{"id":746,"date":"2022-04-06T13:55:42","date_gmt":"2022-04-06T11:55:42","guid":{"rendered":"https:\/\/www.nicht-trivial.de\/?p=746"},"modified":"2022-04-06T14:05:39","modified_gmt":"2022-04-06T12:05:39","slug":"openvpn-zwischen-teltonika-und-sophos","status":"publish","type":"post","link":"https:\/\/www.nicht-trivial.de\/index.php\/2022\/04\/06\/openvpn-zwischen-teltonika-und-sophos\/","title":{"rendered":"OpenVPN zwischen Teltonika und Sophos"},"content":{"rendered":"\n<p>Ein VPN mit Netz-zu-Netz (Site2Site) Kopplung zwischen Teltonika Mobile Routern und Sophos Firewalls funktioniert bestens. <\/p>\n\n\n\n<p>Daher hier die Anleitung:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. Schritt: VPN in Sophos Firewall erstellen<\/h2>\n\n\n\n<p>In einer Sophos (getestet mit einer SG-125) eine SSL Verbindung (Site-to-site VPN) anlegen. Das lokale und das entfernte Netz eingeben. Die Verbindung als &#8222;Connection type&#8220; Server konfigurieren. Nun die VPN-Verbindungsdatei herunterladen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"638\" src=\"https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Sophos-Screenshot-2021-06-13-162705-1024x638.png\" alt=\"\" class=\"wp-image-745\" srcset=\"https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Sophos-Screenshot-2021-06-13-162705-1024x638.png 1024w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Sophos-Screenshot-2021-06-13-162705-300x187.png 300w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Sophos-Screenshot-2021-06-13-162705-768x479.png 768w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Sophos-Screenshot-2021-06-13-162705.png 1123w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Schritt: APC Datei &#8222;zerpfl\u00fccken&#8220;<\/h2>\n\n\n\n<p>Die eben heruntergeladene VPN-Datei hat die Endung .apc, z.B. vpnserver.company.de.apc<\/p>\n\n\n\n<p>Im n\u00e4chsten Schritt geht es darum, die verbindungsspezifischen Daten zu extrahieren. F\u00fcr die Gegenstelle (Teltonika-Router) ben\u00f6tigt man drei Dateien, Passwort und Username. <\/p>\n\n\n\n<p>Am Anfang stehen die drei n\u00f6tigen Zertifikate (in der <strong>Reihenfolge<\/strong> &#8222;Client Zertifikat, CA und Private Key), jeweils mit einigen f\u00fcr uns unn\u00f6tigen Inforamtionen dazwischen. Wichtig sind immer die Werte ab:<br>&#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211; bis einschlie\u00dflich &#8212;&#8211;END CERTIFICATE&#8212;&#8211; bzw. beim<br>Private Key ab &#8212;&#8211;BEGIN PRIVATE KEY&#8212;&#8211; bis einschlie\u00dflich &#8212;&#8211;END PRIVATE KEY&#8212;&#8211;.<br>Dann steht am Ende der APC-Datei noch der <strong>Username <\/strong>und das <strong>Passwort<\/strong>. Beide <strong>beginnen mit REF_<\/strong>, beim Username (ist relativ kurz) steht direkt danach &#8222;username&#8220;, beim Passwort direkt danach &#8222;password&#8220; (dieses ist relativ lang).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"267\" height=\"1024\" src=\"https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/apc-267x1024.png\" alt=\"\" class=\"wp-image-751\" srcset=\"https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/apc-267x1024.png 267w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/apc-78x300.png 78w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/apc-768x2943.png 768w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/apc-401x1536.png 401w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/apc-534x2048.png 534w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/apc.png 816w\" sizes=\"auto, (max-width: 267px) 100vw, 267px\" \/><\/figure>\n\n\n\n<p>Die entsprechenden Teile der Zertifikate und des Private-Keys per z.B. Notepad++ auszuschneiden und in eine neue, leere Datei kopieren. <br>Wichtig ist auch, dass das &#8222;&#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211;&#8220; und &#8222;&#8212;&#8211;END CERTIFICATE&#8212;&#8211;&#8220; mit in die neu zu erstellende Datei \u00fcbernommen wird.<\/p>\n\n\n\n<p>Diese entsprechend abspeichern (die Dateiendung scheint egal zu sein), also z.B. pk.txt, ca.txt und cz.txt und f\u00fcr den n\u00e4chsten Schritt vorhalten.<br>Die Stellen, an denen sich Username und Password in der Datei befindet, habe ich oben rot markiert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3. Schritt: Teltonika Router konfigurieren<\/h2>\n\n\n\n<p>Im Mobile-Router nun eine neue VPN-Verbindung entsprechend des unten gegebene Screenshots konfigurieren. Die drei Dateien in die zugeh\u00f6rigen Fehler hochladen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"930\" src=\"https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Screenshot-2021-06-13-at-16-06-18-Teltonika-RUT950-com-OpenVPN-Web-UI-1024x930.png\" alt=\"\" class=\"wp-image-744\" srcset=\"https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Screenshot-2021-06-13-at-16-06-18-Teltonika-RUT950-com-OpenVPN-Web-UI-1024x930.png 1024w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Screenshot-2021-06-13-at-16-06-18-Teltonika-RUT950-com-OpenVPN-Web-UI-300x273.png 300w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Screenshot-2021-06-13-at-16-06-18-Teltonika-RUT950-com-OpenVPN-Web-UI-768x698.png 768w, https:\/\/www.nicht-trivial.de\/wp-content\/uploads\/2022\/04\/Screenshot-2021-06-13-at-16-06-18-Teltonika-RUT950-com-OpenVPN-Web-UI.png 1519w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/figure>\n\n\n\n<p>Sofern keine Fehler unterlaufen sind oder die Komponenten bei Sophos oder Teltonika abge\u00e4ndert wurden, sollte die VPN-Verbindung schnell zustande kommen und beide Netze jeweils gegenseitig erreichbar sein.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein VPN mit Netz-zu-Netz (Site2Site) Kopplung zwischen Teltonika Mobile Routern und Sophos Firewalls funktioniert bestens. Daher hier die Anleitung: 1. Schritt: VPN in Sophos Firewall erstellen In einer Sophos (getestet mit einer SG-125) eine SSL Verbindung (Site-to-site VPN) anlegen. Das lokale und das entfernte Netz eingeben. Die Verbindung als &#8222;Connection type&#8220; Server konfigurieren. Nun die &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.nicht-trivial.de\/index.php\/2022\/04\/06\/openvpn-zwischen-teltonika-und-sophos\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eOpenVPN zwischen Teltonika und Sophos\u201c<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-746","post","type-post","status-publish","format-standard","hentry","category-it"],"_links":{"self":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts\/746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/comments?post=746"}],"version-history":[{"count":7,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts\/746\/revisions"}],"predecessor-version":[{"id":754,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts\/746\/revisions\/754"}],"wp:attachment":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/media?parent=746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/categories?post=746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/tags?post=746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}