Seitenhierarchie

Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

Inhalt

Inhalt
outlinetrue

Beschreibung

Für externe Dienstleister und Kunden der Gesellschafter Weser-Kurier und Nordwest-Zeitung wird in Zukunft (August 2020) kann das SSTP-VPN über den Checkpoint-Capsule-Client genutzt werden, um Clients an die internen Netze anzubinden.Dabei  Dabei ist zu beachten, dass ggf. nicht alle Subnetze zum VPN-Teilnehmer übertragen werden. Dies liegt technisch an der Realisierung des Protokolls, weil dort nicht mehr als 255 Zeichen für die Übertragung der Routeninformation möglich sind.Abhilfe  Abhilfe ist der Einsatz des regulären Checkpoint Endpoint Security - EndpointSecurity - IPsec-Clients.

Einrichtung unter Windows10

Für die Einrichtung des SSTP-Protokolls muss aus dem Windows-Store der Checkpoint Capsule-VPN-Client geladen werden.

Windows-Store

Im Windows-Store nach "capsule" suchen und App herunter ladenherunterladen.

Capsule VPN starten

Ein Klick auf Starten öffnet das Fenster

Neue VPN-Verbindung einrichten

"Windows Einstellungen" öffnen und "Netzwerk und Internet" auswählen

...

ParameterWert

VPN-Anbieter

Check Point Capsule VPN
VerbindungsnameMSP-VPN oder MSP-Capsule
Servername

msp-fw.medien-systempartner.de80.228.114.3

AnmeldeinformationstypBenutzername und Kennwort

Zum Abschließen der Einrichtung auf "Speichern" klicken.

Verbindung aufbauen oder trennen

Die so erstellte Verbindung ist nun einsatzbereit und kann gestartet werden.

...

Benutzername (von MSP übermittelt) und Kennwort eingeben.Wenn  Wenn die Authentifizierung über ein Active - Directory (AD) von MSP, NWZ oder BTAG erfolgt wird als Benutzername der AD-Benutzer ohne Domänenname verwendet.

Kennwortänderung

Für die erste Anmeldung am VPN wurde ein Initialkennwort vergeben, dieses wird dann auf ein persönliches Kennwort, welches nur ihnen bekannt ist, geändert.

Das Kennwort muss diesen Vorgaben entsprechen, wobei drei der vier optionalen Parameter erfüllt sein müssen.

Beispiel: 1q2w3e4$R5

WertAnforderung
Länge10 Zeichen
Sonderzeichenmindestens 1 Sonderzeichen
Großschriftmindestens 1 Großbuchstabe
Kleinschriftmindestens 1 Kleinbuchstabe
Ziffernmindestens 1 Ziffer

Für die erstmalige Verbindung wurde ein Initialkennwort vergeben, dass nun geändert werden muss.

Image Added Image Added


Zum Trennnen Trennen der Verbindung klickt man auf das Netzwerksymbole Netzwerksymbol im System-Tray.

Dies ruft den Dialog der VPN-Verbindungen auf, in dem jetzt auf "Trennen" geklickt werden kann.

...