<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.hs-mittweida.de/de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Fspitzba</id>
	<title>HSMWiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hs-mittweida.de/de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Fspitzba"/>
	<link rel="alternate" type="text/html" href="https://wiki.hs-mittweida.de/de/Spezial:Beitr%C3%A4ge/Fspitzba"/>
	<updated>2026-04-29T21:26:45Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.39.13</generator>
	<entry>
		<id>https://wiki.hs-mittweida.de/de/index.php?title=Einrichten_eines_VPN_Tunnels_unter_Linux&amp;diff=7785</id>
		<title>Einrichten eines VPN Tunnels unter Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.hs-mittweida.de/de/index.php?title=Einrichten_eines_VPN_Tunnels_unter_Linux&amp;diff=7785"/>
		<updated>2019-12-17T15:47:31Z</updated>

		<summary type="html">&lt;p&gt;Fspitzba: /* Vorbereitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__INHALTSVERZEICHNIS_ERZWINGEN__ &lt;br /&gt;
&lt;br /&gt;
'''Um eine VPN Verbindung aufbauen zu können  &lt;br /&gt;
* Müssen Sie die Netzordnung der Hochschule Mittweida bestätigt haben&lt;br /&gt;
* Darf Ihr Kennwort nicht abgelaufen sein&lt;br /&gt;
Beides können Sie im Bereich Ihrer persönlichen [https://setup.hs-mittweida.de Einstellungen] prüfen.&lt;br /&gt;
'''&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Bitte führen Sie '''nur eine''' der Folgenden Installationen durch und beachten Sie die Bemerkungen am Ende jeder Installationsanleitung!&lt;br /&gt;
&lt;br /&gt;
=== Paketverwaltung unter Debian Wheezy/Jessie ===&lt;br /&gt;
&lt;br /&gt;
''' Wheezy: '''&lt;br /&gt;
Für die aktuelle Stronswan-Version muss folgende Paketquelle hinzugefügt werden (/etc/apt/sources.list):&lt;br /&gt;
 deb http://http.debian.net/debian wheezy-backports main&lt;br /&gt;
&lt;br /&gt;
Danach die folgenden Befehle für die Installation ausführen:&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get -t wheezy-backports install ca-certificates strongswan libcharon-extra-plugins libstrongswan-extra-plugins libstrongswan-standard-plugins&lt;br /&gt;
&lt;br /&gt;
''' Jessie: '''&lt;br /&gt;
&lt;br /&gt;
Danach die folgenden Befehle für die Installation ausführen:&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install ca-certificates strongswan libcharon-extra-plugins libstrongswan-extra-plugins libstrongswan-standard-plugins&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Außerdem müssen im Init-Script (/etc/init.d/ipsec) die folgenden Zeilen um &amp;quot;$syslog&amp;quot; erweitert werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Required-Start:    $network $remote_fs&lt;br /&gt;
# Required-Stop:     $network $remote_fs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstellen Sie nun noch Links auf die folgenden Konfigurationsdateien, um in den folgenden Schritten unter Punkt [[VPN-Strongswan#Konfiguration]] einfacher auf die Verschiedenen Installationsmethoden einzugehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ln -s /etc/strongswan.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /etc/ipsec.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /etc/ipsec.secrets ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Kompilieren unter Linux Mint (18) ===&lt;br /&gt;
&lt;br /&gt;
Zur manuellen Kompilierung und Installation benötigen Sie das Terminal-Fenster. Öffnen Sie dafür das (Start-) Menü unten links, tippen daraufhin in dem Suchfeld &amp;quot;Terminal&amp;quot; ein und starten Sie das Programm &amp;quot;Terminal&amp;quot;.&lt;br /&gt;
Wechseln Sie nun in ein Verzeichnis Ihrer Wahl (im folgenden erstelle ich im &amp;quot;Downloads&amp;quot; ein neues Verzeichnis mit der Bezeichnung &amp;quot;strongswan&amp;quot; und wechsle in dieses).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 mkdir ~/Downloads/strongswan&lt;br /&gt;
 cd ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Im Verzeichnis &amp;quot;strongswan&amp;quot; angekommen, sollten Sie die '''aktuelle''' Version von Strongswan (in meinem Fall die Version 5.5.1) herunterladen und das Archiv entpacken. Geben sie dafür im Terminal-Fenster folgende Befehle ein:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 wget https://download.strongswan.org/strongswan.tar.gz&lt;br /&gt;
 tar -xzvf strongswan.tar.gz&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Das Verzeichnis sollte nun zwei Elemente enthalten. Geben Sie zur Kontrolle &amp;quot;ls&amp;quot; ein:&lt;br /&gt;
&lt;br /&gt;
[[Datei:verzeichnisnachdownload.png]]&lt;br /&gt;
&lt;br /&gt;
Wechseln Sie nun in das Verzeichnis mit der heruntergeladenen Version (in meinem Fall die 5.5.1). Über &amp;quot;sudo su&amp;quot; machen Sie sich daraufhin zum &amp;quot;root&amp;quot;-Nutzer, da für die nächsten Schritte höhere Berechtigungen notwendig sindmit mit &amp;quot;apt-get install ...&amp;quot; müssen sie vor den nächsten Schritten noch zusätzliche Pakete für den Kompilierungsprozess installieren.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 cd strongswan-5.5.1/&lt;br /&gt;
 sudo su&lt;br /&gt;
 apt-get install libc-dev-bin libc6-dev libgmp-dev \&lt;br /&gt;
                 libgmpxx4ldbl libcurl3 libcurl4-openssl-dev \&lt;br /&gt;
                 libssl-dev zlib1g-dev&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Über den Befehl &amp;quot;.configure ...&amp;quot; werden nun noch Parameter festgelegt, um den korrekten Installationsumfang des Strongswans zu gewährleisen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ./configure --enable-curl --enable-eap-mschapv2 \&lt;br /&gt;
             --enable-eap-identity --enable-openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:configureoutput.png]]&lt;br /&gt;
&lt;br /&gt;
Über die Befehle &amp;quot;make&amp;quot; und &amp;quot;make install&amp;quot; kompilieren und installieren Sie letztendlich das Programm:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 make&lt;br /&gt;
 make install&lt;br /&gt;
 exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstellen Sie nun noch Links auf die folgenden Konfigurationsdateien, um in den folgenden Schritten unter Punkt [[VPN-Strongswan#Konfiguration]] einfacher auf die Verschiedenen Installationsmethoden einzugehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ln -s /usr/local/etc/strongswan.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /usr/local/etc/ipsec.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /usr/local/etc/ipsec.secrets ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Bemerkungen nach der erfolgreichen Installation:'''&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die zur Kompilierung notwendigen Pakete nicht mehr benötigen, sollten diese nun wieder entfernen.:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo apt-get remove libc-dev-bin libc6-dev libgmp-dev zlib1g-dev\&lt;br /&gt;
                     libcurl4-openssl-dev libssl-dev &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Außerdem kann der Strongswan jederzeit wieder deinstalliert werden, solange das Verzeichnis &amp;quot;strongswan/strongswan-5.5.1&amp;quot; (in meinem Fall war es die Strongswan-Version 5.5.1) nicht gelöscht wird. Öffnen Sie dafür wieder das Terminal, wechseln in dieses Verzeichnis und führen Sie den Befehl &amp;quot;make uninstall&amp;quot; aus. Dieser Schritt sollte ebenfalls ausgeführt werden, wenn Sie eine neue Version des Strongswan installieren wollen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 make uninstall&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
Nach der Installation müssen folgende Dateien, welche Sie unter &amp;quot;~/Downloads/strongswan&amp;quot; verlinkt haben, bearbeitet werden:&lt;br /&gt;
 ~/Downloads/strongswan/strongswan.conf&lt;br /&gt;
 ~/Downloads/strongswan/ipsec.conf&lt;br /&gt;
 ~/Downloads/strongswan/ipsec.secrets&lt;br /&gt;
&lt;br /&gt;
=== Vorbereitung ===&lt;br /&gt;
 &lt;br /&gt;
Im Verzeichnis &amp;quot;/etc/ipsec.d/cacert&amp;quot; muss ein Link zum Zertifikat der T-TeleSec GlobalRoot Class2 (seit Sommer 2019) angelegt werden.&lt;br /&gt;
Wenn Sie StrongSwan manuell nach er obigen Anleitung kompiliert und installiert haben nutzen Sie bitte den folgenden Befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ln -s /etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem /usr/local/etc/ipsec.d/cacerts/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn Sie den StrongSwan über die Paketverwaltung installiert haben, nutzen Sie stattdessen diesen Befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ln -s /etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem /etc/ipsec.d/cacerts/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== strongswan.conf ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/strongswan.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In dieser Datei '''darf nur noch''' folgender Text '''enthalten sein''':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
charon {&lt;br /&gt;
  load = curl aes des sha1 sha2 md5 pem pkcs1 gmp random nonce x509 revocation hmac xcbc stroke kernel-netlink socket-default fips-prf eap-mschapv2 eap-identity updown openssl resolve&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Alles''' was sonst in der Datei steht ist '''unnötig''' und '''behindert''' die Verbindung.&lt;br /&gt;
&lt;br /&gt;
=== ipsec.conf ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/ipsec.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In dieser Datei '''muss''' folgender Text '''hinzugefügt werden''':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conn hsmw-vpn&lt;br /&gt;
        keyexchange=ikev2&lt;br /&gt;
        left=%defaultroute&lt;br /&gt;
        leftid=%any&lt;br /&gt;
        leftauth=eap&lt;br /&gt;
        eap_identity=username@hs-mittweida.de&lt;br /&gt;
        leftsourceip=%config&lt;br /&gt;
        leftdns=%config4&lt;br /&gt;
        leftfirewall=no&lt;br /&gt;
        right=141.55.128.84&lt;br /&gt;
        rightid=@vpn4.hs-mittweida.de&lt;br /&gt;
        rightsubnet=0.0.0.0/0&lt;br /&gt;
        rightauth=pubkey&lt;br /&gt;
        auto=add&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Alles''' was sonst in der Datei steht '''wird''' für die Verbindung '''benötigt'''.&lt;br /&gt;
&lt;br /&gt;
=== ipsec.secrets ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/ipsec.secrets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In diese Datei kann folgender Text hinzugefügt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
username@hs-mittweida.de : EAP &amp;quot;K3nnw0rt&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Starten / Stoppen der VPN-Verbindung ==&lt;br /&gt;
Um den VPN-Tunnel aufzubauen muss folgender Befehl ausgeführt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;ipsec up hsmw-vpn&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der VPN-Tunnel wird mit dem folgenden Befehl beendet:&lt;br /&gt;
&amp;lt;pre&amp;gt;ipsec down hsmw-vpn&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Bemerkung:'''&lt;br /&gt;
Sollte Strongswan von Hand kompiliert worden sein, so muss der IPSec-Service vor dem ersten Verbindungsaufbau einmalig von Hand gestartet werden. Folgender Befehl muss dafür ausgeführt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ipsec start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:VPN]]&lt;br /&gt;
[[Kategorie:Linux]]&lt;br /&gt;
[[en:VPN_Strongswan]]&lt;/div&gt;</summary>
		<author><name>Fspitzba</name></author>
	</entry>
	<entry>
		<id>https://wiki.hs-mittweida.de/de/index.php?title=Einrichten_eines_VPN_Tunnels_unter_Linux&amp;diff=7784</id>
		<title>Einrichten eines VPN Tunnels unter Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.hs-mittweida.de/de/index.php?title=Einrichten_eines_VPN_Tunnels_unter_Linux&amp;diff=7784"/>
		<updated>2019-12-17T15:38:06Z</updated>

		<summary type="html">&lt;p&gt;Fspitzba: /* Vorbereitung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__INHALTSVERZEICHNIS_ERZWINGEN__ &lt;br /&gt;
&lt;br /&gt;
'''Um eine VPN Verbindung aufbauen zu können  &lt;br /&gt;
* Müssen Sie die Netzordnung der Hochschule Mittweida bestätigt haben&lt;br /&gt;
* Darf Ihr Kennwort nicht abgelaufen sein&lt;br /&gt;
Beides können Sie im Bereich Ihrer persönlichen [https://setup.hs-mittweida.de Einstellungen] prüfen.&lt;br /&gt;
'''&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Bitte führen Sie '''nur eine''' der Folgenden Installationen durch und beachten Sie die Bemerkungen am Ende jeder Installationsanleitung!&lt;br /&gt;
&lt;br /&gt;
=== Paketverwaltung unter Debian Wheezy/Jessie ===&lt;br /&gt;
&lt;br /&gt;
''' Wheezy: '''&lt;br /&gt;
Für die aktuelle Stronswan-Version muss folgende Paketquelle hinzugefügt werden (/etc/apt/sources.list):&lt;br /&gt;
 deb http://http.debian.net/debian wheezy-backports main&lt;br /&gt;
&lt;br /&gt;
Danach die folgenden Befehle für die Installation ausführen:&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get -t wheezy-backports install ca-certificates strongswan libcharon-extra-plugins libstrongswan-extra-plugins libstrongswan-standard-plugins&lt;br /&gt;
&lt;br /&gt;
''' Jessie: '''&lt;br /&gt;
&lt;br /&gt;
Danach die folgenden Befehle für die Installation ausführen:&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install ca-certificates strongswan libcharon-extra-plugins libstrongswan-extra-plugins libstrongswan-standard-plugins&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Außerdem müssen im Init-Script (/etc/init.d/ipsec) die folgenden Zeilen um &amp;quot;$syslog&amp;quot; erweitert werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Required-Start:    $network $remote_fs&lt;br /&gt;
# Required-Stop:     $network $remote_fs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstellen Sie nun noch Links auf die folgenden Konfigurationsdateien, um in den folgenden Schritten unter Punkt [[VPN-Strongswan#Konfiguration]] einfacher auf die Verschiedenen Installationsmethoden einzugehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ln -s /etc/strongswan.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /etc/ipsec.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /etc/ipsec.secrets ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Kompilieren unter Linux Mint (18) ===&lt;br /&gt;
&lt;br /&gt;
Zur manuellen Kompilierung und Installation benötigen Sie das Terminal-Fenster. Öffnen Sie dafür das (Start-) Menü unten links, tippen daraufhin in dem Suchfeld &amp;quot;Terminal&amp;quot; ein und starten Sie das Programm &amp;quot;Terminal&amp;quot;.&lt;br /&gt;
Wechseln Sie nun in ein Verzeichnis Ihrer Wahl (im folgenden erstelle ich im &amp;quot;Downloads&amp;quot; ein neues Verzeichnis mit der Bezeichnung &amp;quot;strongswan&amp;quot; und wechsle in dieses).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 mkdir ~/Downloads/strongswan&lt;br /&gt;
 cd ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Im Verzeichnis &amp;quot;strongswan&amp;quot; angekommen, sollten Sie die '''aktuelle''' Version von Strongswan (in meinem Fall die Version 5.5.1) herunterladen und das Archiv entpacken. Geben sie dafür im Terminal-Fenster folgende Befehle ein:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 wget https://download.strongswan.org/strongswan.tar.gz&lt;br /&gt;
 tar -xzvf strongswan.tar.gz&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Das Verzeichnis sollte nun zwei Elemente enthalten. Geben Sie zur Kontrolle &amp;quot;ls&amp;quot; ein:&lt;br /&gt;
&lt;br /&gt;
[[Datei:verzeichnisnachdownload.png]]&lt;br /&gt;
&lt;br /&gt;
Wechseln Sie nun in das Verzeichnis mit der heruntergeladenen Version (in meinem Fall die 5.5.1). Über &amp;quot;sudo su&amp;quot; machen Sie sich daraufhin zum &amp;quot;root&amp;quot;-Nutzer, da für die nächsten Schritte höhere Berechtigungen notwendig sindmit mit &amp;quot;apt-get install ...&amp;quot; müssen sie vor den nächsten Schritten noch zusätzliche Pakete für den Kompilierungsprozess installieren.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 cd strongswan-5.5.1/&lt;br /&gt;
 sudo su&lt;br /&gt;
 apt-get install libc-dev-bin libc6-dev libgmp-dev \&lt;br /&gt;
                 libgmpxx4ldbl libcurl3 libcurl4-openssl-dev \&lt;br /&gt;
                 libssl-dev zlib1g-dev&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Über den Befehl &amp;quot;.configure ...&amp;quot; werden nun noch Parameter festgelegt, um den korrekten Installationsumfang des Strongswans zu gewährleisen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ./configure --enable-curl --enable-eap-mschapv2 \&lt;br /&gt;
             --enable-eap-identity --enable-openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:configureoutput.png]]&lt;br /&gt;
&lt;br /&gt;
Über die Befehle &amp;quot;make&amp;quot; und &amp;quot;make install&amp;quot; kompilieren und installieren Sie letztendlich das Programm:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 make&lt;br /&gt;
 make install&lt;br /&gt;
 exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstellen Sie nun noch Links auf die folgenden Konfigurationsdateien, um in den folgenden Schritten unter Punkt [[VPN-Strongswan#Konfiguration]] einfacher auf die Verschiedenen Installationsmethoden einzugehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ln -s /usr/local/etc/strongswan.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /usr/local/etc/ipsec.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /usr/local/etc/ipsec.secrets ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Bemerkungen nach der erfolgreichen Installation:'''&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die zur Kompilierung notwendigen Pakete nicht mehr benötigen, sollten diese nun wieder entfernen.:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo apt-get remove libc-dev-bin libc6-dev libgmp-dev zlib1g-dev\&lt;br /&gt;
                     libcurl4-openssl-dev libssl-dev &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Außerdem kann der Strongswan jederzeit wieder deinstalliert werden, solange das Verzeichnis &amp;quot;strongswan/strongswan-5.5.1&amp;quot; (in meinem Fall war es die Strongswan-Version 5.5.1) nicht gelöscht wird. Öffnen Sie dafür wieder das Terminal, wechseln in dieses Verzeichnis und führen Sie den Befehl &amp;quot;make uninstall&amp;quot; aus. Dieser Schritt sollte ebenfalls ausgeführt werden, wenn Sie eine neue Version des Strongswan installieren wollen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 make uninstall&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
Nach der Installation müssen folgende Dateien, welche Sie unter &amp;quot;~/Downloads/strongswan&amp;quot; verlinkt haben, bearbeitet werden:&lt;br /&gt;
 ~/Downloads/strongswan/strongswan.conf&lt;br /&gt;
 ~/Downloads/strongswan/ipsec.conf&lt;br /&gt;
 ~/Downloads/strongswan/ipsec.secrets&lt;br /&gt;
&lt;br /&gt;
=== Vorbereitung ===&lt;br /&gt;
 &lt;br /&gt;
Im Verzeichnis &amp;quot;/etc/ipsec.d/cacert&amp;quot; muss ein Link zum Zertifikat der T-TeleSec GlobalRoot Class2 (seit Sommer 2019) angelegt werden.&lt;br /&gt;
Wenn Sie StrongSwan manuell nach er obigen Anleitung kompiliert und installiert haben nutzen Sie bitte den folgenden Befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ln -s /etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem /usr/local/etc/ipsec.d/cacerts/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Symlink führt in einigen Fällen zu Problemen. Hierbei erkennt der IKE Daemon das Issuer Zertifikat nicht. Ein Hardlink oder simples Kopieren des Zertifikates löst das Problem (&amp;lt;b&amp;gt;! Zertifikat wird nicht mehr automatisch aktualisiert mit Systemupgrade&amp;lt;/b&amp;gt;, manuelles Neukopieren nötig, Grund: k.A.)&lt;br /&gt;
&lt;br /&gt;
Wenn Sie den StrongSwan über die Paketverwaltung installiert haben, nutzen Sie stattdessen diesen Befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ln -s /etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem /etc/ipsec.d/cacerts/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== strongswan.conf ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/strongswan.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In dieser Datei '''darf nur noch''' folgender Text '''enthalten sein''':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
charon {&lt;br /&gt;
  load = curl aes des sha1 sha2 md5 pem pkcs1 gmp random nonce x509 revocation hmac xcbc stroke kernel-netlink socket-default fips-prf eap-mschapv2 eap-identity updown openssl resolve&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Alles''' was sonst in der Datei steht ist '''unnötig''' und '''behindert''' die Verbindung.&lt;br /&gt;
&lt;br /&gt;
=== ipsec.conf ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/ipsec.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In dieser Datei '''muss''' folgender Text '''hinzugefügt werden''':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conn hsmw-vpn&lt;br /&gt;
        keyexchange=ikev2&lt;br /&gt;
        left=%defaultroute&lt;br /&gt;
        leftid=%any&lt;br /&gt;
        leftauth=eap&lt;br /&gt;
        eap_identity=username@hs-mittweida.de&lt;br /&gt;
        leftsourceip=%config&lt;br /&gt;
        leftdns=%config4&lt;br /&gt;
        leftfirewall=no&lt;br /&gt;
        right=141.55.128.84&lt;br /&gt;
        rightid=@vpn4.hs-mittweida.de&lt;br /&gt;
        rightsubnet=0.0.0.0/0&lt;br /&gt;
        rightauth=pubkey&lt;br /&gt;
        auto=add&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Alles''' was sonst in der Datei steht '''wird''' für die Verbindung '''benötigt'''.&lt;br /&gt;
&lt;br /&gt;
=== ipsec.secrets ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/ipsec.secrets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In diese Datei kann folgender Text hinzugefügt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
username@hs-mittweida.de : EAP &amp;quot;K3nnw0rt&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Starten / Stoppen der VPN-Verbindung ==&lt;br /&gt;
Um den VPN-Tunnel aufzubauen muss folgender Befehl ausgeführt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;ipsec up hsmw-vpn&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der VPN-Tunnel wird mit dem folgenden Befehl beendet:&lt;br /&gt;
&amp;lt;pre&amp;gt;ipsec down hsmw-vpn&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Bemerkung:'''&lt;br /&gt;
Sollte Strongswan von Hand kompiliert worden sein, so muss der IPSec-Service vor dem ersten Verbindungsaufbau einmalig von Hand gestartet werden. Folgender Befehl muss dafür ausgeführt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ipsec start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:VPN]]&lt;br /&gt;
[[Kategorie:Linux]]&lt;br /&gt;
[[en:VPN_Strongswan]]&lt;/div&gt;</summary>
		<author><name>Fspitzba</name></author>
	</entry>
	<entry>
		<id>https://wiki.hs-mittweida.de/de/index.php?title=Einrichten_eines_VPN_Tunnels_unter_Linux&amp;diff=7783</id>
		<title>Einrichten eines VPN Tunnels unter Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.hs-mittweida.de/de/index.php?title=Einrichten_eines_VPN_Tunnels_unter_Linux&amp;diff=7783"/>
		<updated>2019-12-14T14:06:29Z</updated>

		<summary type="html">&lt;p&gt;Fspitzba: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__INHALTSVERZEICHNIS_ERZWINGEN__ &lt;br /&gt;
&lt;br /&gt;
'''Um eine VPN Verbindung aufbauen zu können  &lt;br /&gt;
* Müssen Sie die Netzordnung der Hochschule Mittweida bestätigt haben&lt;br /&gt;
* Darf Ihr Kennwort nicht abgelaufen sein&lt;br /&gt;
Beides können Sie im Bereich Ihrer persönlichen [https://setup.hs-mittweida.de Einstellungen] prüfen.&lt;br /&gt;
'''&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Bitte führen Sie '''nur eine''' der Folgenden Installationen durch und beachten Sie die Bemerkungen am Ende jeder Installationsanleitung!&lt;br /&gt;
&lt;br /&gt;
=== Paketverwaltung unter Debian Wheezy/Jessie ===&lt;br /&gt;
&lt;br /&gt;
''' Wheezy: '''&lt;br /&gt;
Für die aktuelle Stronswan-Version muss folgende Paketquelle hinzugefügt werden (/etc/apt/sources.list):&lt;br /&gt;
 deb http://http.debian.net/debian wheezy-backports main&lt;br /&gt;
&lt;br /&gt;
Danach die folgenden Befehle für die Installation ausführen:&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get -t wheezy-backports install ca-certificates strongswan libcharon-extra-plugins libstrongswan-extra-plugins libstrongswan-standard-plugins&lt;br /&gt;
&lt;br /&gt;
''' Jessie: '''&lt;br /&gt;
&lt;br /&gt;
Danach die folgenden Befehle für die Installation ausführen:&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get install ca-certificates strongswan libcharon-extra-plugins libstrongswan-extra-plugins libstrongswan-standard-plugins&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Außerdem müssen im Init-Script (/etc/init.d/ipsec) die folgenden Zeilen um &amp;quot;$syslog&amp;quot; erweitert werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Required-Start:    $network $remote_fs&lt;br /&gt;
# Required-Stop:     $network $remote_fs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstellen Sie nun noch Links auf die folgenden Konfigurationsdateien, um in den folgenden Schritten unter Punkt [[VPN-Strongswan#Konfiguration]] einfacher auf die Verschiedenen Installationsmethoden einzugehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ln -s /etc/strongswan.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /etc/ipsec.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /etc/ipsec.secrets ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Kompilieren unter Linux Mint (18) ===&lt;br /&gt;
&lt;br /&gt;
Zur manuellen Kompilierung und Installation benötigen Sie das Terminal-Fenster. Öffnen Sie dafür das (Start-) Menü unten links, tippen daraufhin in dem Suchfeld &amp;quot;Terminal&amp;quot; ein und starten Sie das Programm &amp;quot;Terminal&amp;quot;.&lt;br /&gt;
Wechseln Sie nun in ein Verzeichnis Ihrer Wahl (im folgenden erstelle ich im &amp;quot;Downloads&amp;quot; ein neues Verzeichnis mit der Bezeichnung &amp;quot;strongswan&amp;quot; und wechsle in dieses).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 mkdir ~/Downloads/strongswan&lt;br /&gt;
 cd ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Im Verzeichnis &amp;quot;strongswan&amp;quot; angekommen, sollten Sie die '''aktuelle''' Version von Strongswan (in meinem Fall die Version 5.5.1) herunterladen und das Archiv entpacken. Geben sie dafür im Terminal-Fenster folgende Befehle ein:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 wget https://download.strongswan.org/strongswan.tar.gz&lt;br /&gt;
 tar -xzvf strongswan.tar.gz&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Das Verzeichnis sollte nun zwei Elemente enthalten. Geben Sie zur Kontrolle &amp;quot;ls&amp;quot; ein:&lt;br /&gt;
&lt;br /&gt;
[[Datei:verzeichnisnachdownload.png]]&lt;br /&gt;
&lt;br /&gt;
Wechseln Sie nun in das Verzeichnis mit der heruntergeladenen Version (in meinem Fall die 5.5.1). Über &amp;quot;sudo su&amp;quot; machen Sie sich daraufhin zum &amp;quot;root&amp;quot;-Nutzer, da für die nächsten Schritte höhere Berechtigungen notwendig sindmit mit &amp;quot;apt-get install ...&amp;quot; müssen sie vor den nächsten Schritten noch zusätzliche Pakete für den Kompilierungsprozess installieren.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 cd strongswan-5.5.1/&lt;br /&gt;
 sudo su&lt;br /&gt;
 apt-get install libc-dev-bin libc6-dev libgmp-dev \&lt;br /&gt;
                 libgmpxx4ldbl libcurl3 libcurl4-openssl-dev \&lt;br /&gt;
                 libssl-dev zlib1g-dev&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Über den Befehl &amp;quot;.configure ...&amp;quot; werden nun noch Parameter festgelegt, um den korrekten Installationsumfang des Strongswans zu gewährleisen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ./configure --enable-curl --enable-eap-mschapv2 \&lt;br /&gt;
             --enable-eap-identity --enable-openssl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Datei:configureoutput.png]]&lt;br /&gt;
&lt;br /&gt;
Über die Befehle &amp;quot;make&amp;quot; und &amp;quot;make install&amp;quot; kompilieren und installieren Sie letztendlich das Programm:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 make&lt;br /&gt;
 make install&lt;br /&gt;
 exit&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstellen Sie nun noch Links auf die folgenden Konfigurationsdateien, um in den folgenden Schritten unter Punkt [[VPN-Strongswan#Konfiguration]] einfacher auf die Verschiedenen Installationsmethoden einzugehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ln -s /usr/local/etc/strongswan.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /usr/local/etc/ipsec.conf ~/Downloads/strongswan/&lt;br /&gt;
 ln -s /usr/local/etc/ipsec.secrets ~/Downloads/strongswan/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Bemerkungen nach der erfolgreichen Installation:'''&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die zur Kompilierung notwendigen Pakete nicht mehr benötigen, sollten diese nun wieder entfernen.:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo apt-get remove libc-dev-bin libc6-dev libgmp-dev zlib1g-dev\&lt;br /&gt;
                     libcurl4-openssl-dev libssl-dev &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Außerdem kann der Strongswan jederzeit wieder deinstalliert werden, solange das Verzeichnis &amp;quot;strongswan/strongswan-5.5.1&amp;quot; (in meinem Fall war es die Strongswan-Version 5.5.1) nicht gelöscht wird. Öffnen Sie dafür wieder das Terminal, wechseln in dieses Verzeichnis und führen Sie den Befehl &amp;quot;make uninstall&amp;quot; aus. Dieser Schritt sollte ebenfalls ausgeführt werden, wenn Sie eine neue Version des Strongswan installieren wollen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 make uninstall&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
Nach der Installation müssen folgende Dateien, welche Sie unter &amp;quot;~/Downloads/strongswan&amp;quot; verlinkt haben, bearbeitet werden:&lt;br /&gt;
 ~/Downloads/strongswan/strongswan.conf&lt;br /&gt;
 ~/Downloads/strongswan/ipsec.conf&lt;br /&gt;
 ~/Downloads/strongswan/ipsec.secrets&lt;br /&gt;
&lt;br /&gt;
=== Vorbereitung ===&lt;br /&gt;
 &lt;br /&gt;
Im Verzeichnis &amp;quot;/etc/ipsec.d/cacert&amp;quot; muss ein Link zum Zertifikat der T-TeleSec GlobalRoot Class2 angelegt werden.&lt;br /&gt;
Wenn Sie StrongSwan manuell nach er obigen Anleitung kompiliert und installiert haben nutzen Sie bitte den folgenden Befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ln -s /etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem /usr/local/etc/ipsec.d/cacerts/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn Sie den StrongSwan über die Paketverwaltung installiert haben, nutzen Sie stattdessen diesen Befehl:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ln -s /etc/ssl/certs/T-TeleSec_GlobalRoot_Class_2.pem /etc/ipsec.d/cacerts/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== strongswan.conf ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/strongswan.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In dieser Datei '''darf nur noch''' folgender Text '''enthalten sein''':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
charon {&lt;br /&gt;
  load = curl aes des sha1 sha2 md5 pem pkcs1 gmp random nonce x509 revocation hmac xcbc stroke kernel-netlink socket-default fips-prf eap-mschapv2 eap-identity updown openssl resolve&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Alles''' was sonst in der Datei steht ist '''unnötig''' und '''behindert''' die Verbindung.&lt;br /&gt;
&lt;br /&gt;
=== ipsec.conf ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/ipsec.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In dieser Datei '''muss''' folgender Text '''hinzugefügt werden''':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
conn hsmw-vpn&lt;br /&gt;
        keyexchange=ikev2&lt;br /&gt;
        left=%defaultroute&lt;br /&gt;
        leftid=%any&lt;br /&gt;
        leftauth=eap&lt;br /&gt;
        eap_identity=username@hs-mittweida.de&lt;br /&gt;
        leftsourceip=%config&lt;br /&gt;
        leftdns=%config4&lt;br /&gt;
        leftfirewall=no&lt;br /&gt;
        right=141.55.128.84&lt;br /&gt;
        rightid=@vpn4.hs-mittweida.de&lt;br /&gt;
        rightsubnet=0.0.0.0/0&lt;br /&gt;
        rightauth=pubkey&lt;br /&gt;
        auto=add&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
'''Alles''' was sonst in der Datei steht '''wird''' für die Verbindung '''benötigt'''.&lt;br /&gt;
&lt;br /&gt;
=== ipsec.secrets ===&lt;br /&gt;
Öffnen Sie die Datei mit einem Editor ihrer Wahl (ich habe dafür &amp;quot;nano&amp;quot; verwendet).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 sudo nano ~/Downloads/strongswan/ipsec.secrets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In diese Datei kann folgender Text hinzugefügt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
username@hs-mittweida.de : EAP &amp;quot;K3nnw0rt&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Starten / Stoppen der VPN-Verbindung ==&lt;br /&gt;
Um den VPN-Tunnel aufzubauen muss folgender Befehl ausgeführt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;ipsec up hsmw-vpn&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der VPN-Tunnel wird mit dem folgenden Befehl beendet:&lt;br /&gt;
&amp;lt;pre&amp;gt;ipsec down hsmw-vpn&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Bemerkung:'''&lt;br /&gt;
Sollte Strongswan von Hand kompiliert worden sein, so muss der IPSec-Service vor dem ersten Verbindungsaufbau einmalig von Hand gestartet werden. Folgender Befehl muss dafür ausgeführt werden:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 ipsec start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:VPN]]&lt;br /&gt;
[[Kategorie:Linux]]&lt;br /&gt;
[[en:VPN_Strongswan]]&lt;/div&gt;</summary>
		<author><name>Fspitzba</name></author>
	</entry>
</feed>