Workshop: VPN mit Linux (Teil 2)

PGPnet

Der VPN-Client von PGP zählt als integraler Bestandteil zu den Security-Produktsuites von McAfee. Er findet sich etwa in PGP Corporate Desktop und PGP Personal Security. Daneben existiert mit PGP Freeware auch eine für den Privateinsatz kostenlose Variante. Sie hat allerdings einen Schönheitsfehler: Es werden nur Host-to-Host-, nicht aber Host-to-Gateway-Verbindungen unterstützt.

Für unsere Free-S/WAN-Anbindung haben wir daher das PGPnet aus der deutschen Lokalisierung von PGP Personal Security benutzt. Zum Aufbau der Verbindung benötigen wir ausschließlich die Schlüsselverwaltung und den PGP-Client. Auf anderen Komponenten können wir für unsere Zwecke verzichten. Ansonsten brauchen wir noch ein lokales RSA-Key-Paar, mit dem wir später unsere Zertifikate signieren müssen. Einen solchen Schlüsselsatz erzeugt PGP bei der Installation automatisch, alternativ lässt er sich aber auch durch Anwahl von Schlüssel/Neuer Schlüssel im Menü von PGPkeys generieren.