Workshop: VPN mit Linux (Teil 2)

Funktionalität prüfen

Die frisch erstellte Managementkonsole sollte der Anwender beim Beenden speichern. Anschließend ruft er entweder über den Link e.bootis VPN.lnk oder direkt auf der Kommandozeile das Tool ipsec.exe auf. Es aktiviert die in ipsec.conf definierte Policy und baut eine Verbindung zum VPN-Gateway auf. Deren Funktion lässt sich unmittelbar durch einen Ping überprüfen, wie die Abbildung unten zeigt.

Zur zusätzlichen Kontrolle kann der User über Programme / Verwaltung / Lokale Sicherheitsrichtlinie die Managementkonsole für die Sicherheitseinstellungen aufrufen. Hier findet sich jetzt unter IP-Sicherheitsrichtlinien auf Lokaler Computer eine neue Richtlinie namens FreeSwan.

Ein Doppelklick darauf fördert deren Einstellungen zu Tage: Hier hat ipsec.exe über die Windows-Policy-Tools (IPsecPol respektive IPsecCmd) automatisch passende Filterregeln für die Connection eingetragen.