Wiki-Quellcode von TCMS - VPN

Version 4.1 von Ulrich Mertz am 2023/07/11 10:20

Zeige letzte Bearbeiter
1 ~1. Der VPN-TCMS sollte in der DMZ installiert sein.
2
3 2. Des weiteren sollte das Onboarding der Geräte über zertifikatsbasierte Authentifizeriung mit Freischaltung durch den Administrator aktiviert werden:
4
5 Einstellung: [[https:~~/~~/IP-Adresse-des-TCMS/tcms>>url:https://IP-Adresse-des-TCMS/tcms]] -> Bearbeiten -> Einstellungen -> Basiseinstellungen -> Verwende Signaturprüfung von Client anfragen
6
7 [[image:grafik.png]]
8
9
10
11 3. Die VPN Funktion wird für Gerätegruppen optional aktiviert:
12
13 [[image:grafik.png]]
14
15
16 Damit der Client über eine Firewall / Router auf die TCMS per VPN kommunizieren kann, sollten in der Firewall folgende Routen / Regeln angelegt weden:
17
18 1.
19
20
21
22