Sitzung
Menüpfad: Setup > Netzwerk > VPN > OpenVPN > [OpenVPN-Verbindung] > Sitzung
OpenVPN Server(s): Name oder öffentliche IP-Adresse des OpenVPN-Servers
Authentifizierungstyp
TLS Zertifikate: Authentifizierung mit Benutzerzertifikat und privatem Schlüssel
Name/Passwort: Authentifizierung mit Benutzernamen und Passwort
Name/Passwort mit TLS-Zertifikaten: Kombiniert Name/Passwort mit dem Zertifikat des Benutzers.
Statischer Schlüssel: Authentifizierung mit einem privaten Schlüssel. Hierfür wird keine PKI-Infrastruktur benötigt.
TLS-Zertifikate Authentifizierungstyp
Persistente Speicherung von Dateien ist möglich im Ordner /wfs
bzw. Unterordnern von /wfs
nur möglich.
Dateien, die unter anderen Pfaden gespeichert sind, gehen beim Neustart des Thin Clients verloren.
Client-Zertifikatsdatei: Datei mit dem Client-Zertifikat. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
CA-Zertifikatsdatei: Datei mit dem CA-Zertifikat. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
Private Schlüsseldatei: Datei mit dem privaten Schlüssel. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
Passwort für den privaten Schlüssel: Passwort, falls eines für den privaten Schlüssel gesetzt ist
Wenn Sie eine PKCS#12-Datei haben, die das Client-Zertifikat, das CA-Zertifikat und den privaten Schlüssel enthält, geben Sie in den drei Dateifeldern immer deren Namen an. Der Vorteil liegt darin, dass nur eine einzige Datei verteilt werden muss.
Wie Sie Zertifikate und Schlüssel sicher an Thin-Clients verteilen können, erfahren Sie in der Securely Distributing Keys and Zertifikate How-To.
Name/Passwort Authentifizierungstyp
Benutzername: Benutzername - wenn Sie dieses Feld leer lassen, wird der Benutzer beim Verbindungsaufbau danach gefragt.
Passwort erforderlich
☑ Der Benutzer muss ein Passwort eingeben. (Standard)
Passwort: Passwort - wenn Sie dieses Feld leer lassen, wird der Benutzer beim Verbindungsaufbau danach gefragt.
CA-Zertifikatsdatei: Datei mit dem CA-Zertifikat. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
Name/Passwort mit TLS-Zertifikaten Authentifizierungstyp
Benutzername: Benutzername - wenn Sie dieses Feld leer lassen, wird der Benutzer beim Verbindungsaufbau danach gefragt.
Passwort erforderlich
☑ Der Benutzer muss ein Passwort eingeben. (Standard)
Passwort: Passwort - wenn Sie dieses Feld leer lassen, wird der Benutzer beim Verbindungsaufbau danach gefragt.
CA-Zertifikatsdatei: Datei mit dem CA-Zertifikat. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
Kundenzertifikatsdatei: Datei mit dem Benutzerzertifikat. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
CA-Zertifikatsdatei: Datei mit dem CA-Zertifikat. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
Private Schlüsseldatei: Datei mit dem privaten Schlüssel. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
ein oder wählen Sie über die Dateiauswahl.
Passwort für den privaten Schlüssel: Passwort, falls eines für den privaten Schlüssel gesetzt ist
Wenn Sie eine PKCS#12-Datei haben, die das Benutzerzertifikat, das CA-Zertifikat und den privaten Schlüssel enthält, geben Sie in den drei Dateifeldern immer deren Namen an. Der Vorteil liegt darin, dass nur eine einzige Datei verteilt werden muss.
Wie Sie Zertifikate und Schlüssel sicher an Thin-Clients verteilen können, erfahren Sie in der Securely Distributing Keys and Zertifikate How-To.
Statischer Schlüssel Authentifizierungstyp
Private Schlüssel-Datei: Datei mit dem statischen Schlüssel. Geben Sie einen Pfad relativ zu /wfs/OpenVPN
an oder wählen Sie über die Dateiauswahl.
Schlüsselrichtung:
Keine: Keine Schlüsselrichtung
0: Wenn die Standardoption nicht verwendet wird, sollte eine Seite der Verbindung Richtung 0 und die andere Richtung 1 verwenden.
1: Wenn die Standardoption nicht verwendet wird, sollte eine Seite der Verbindung die Richtung 0 und die andere die Richtung 1 verwenden.
Remote IP-Adresse: Die VPN IP-Adresse des Servers
Lokale IP-Adresse: Die VPN IP-Adresse des Clients