Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...


Om toegang te hebben tot de lokale schijven (zoals i:-schijf) dien je een veilige verbinding te hebben met het EhB netwerk. Hiervoor maken we gebruik van VPN. Dit zorgt voor een veilige verbinding waardoor je je bestanden en applicaties kan raadplegen.

Windows

...

IKEv2

Configuratie (eenmalig)

...

Download en installeer Create_EHBVPNv2.exe

...

(run as administrator indien je admin rechten hebt).
Of Create_EHBVPNv2.ps1 (run as administrator indien je admin rechten hebt).

View file
nameCreate_EHBVPNv2.ps1

Rechterklik het bestand, en voer het als administrator uit

...

  • Gebruikersnaam: voornaam.naam@ehb.be

  • Wachtwoord: Uw EhB wachtwoord

Mac OS

...

Configuratie (eenmalig)

  • Klik op System Preferences Settings icon in Dock → Internet & Network, ‘Network’ icon.Network optie in het linkermenu

  • Klik op het Plus-teken onderaan rechts onderaan op de 3 puntjes om een VPN aan verbinding toe te makenvoegen, type IKEv2

    Image RemovedImage Added

  • Voer als Server Adres en Remote ID ‘sslvpn.ehb.bein, en als Local ID jouw EhB-adres. Klik hierna nog op ‘Authentication Settings…’

    Image Removed
  • Selecteer ‘Username/Gebruikersnaam' als authenticatie, met jouw EhB-adres als gebruikersnaam, en wachtwoord onder de respectieve balkjes.

    Image Removed

Mac OS (oude VPN)

Configuratie (eenmalig)

  • Klik op System Preferences icon in dock → Internet & Network, ‘Network’ icon.

...

  • Klik op plus (+) om een L2TP VPN connectie te maken

...

  • Maak onderstaande keuzes en klik op "Create".

...


  • Klik op de net gemaakte verbinding (L2TP VPN) en vul volgende gegevens in:

    • Server Address: 193.191.3.82

    • Account Name: voornaam.naam@ehb.be

  • Klik op 'Authentication Settings' button

...

  • Kies bij " User Authentication" authentication voor Password, en geef het wachtwoord in van je EhB account

  • Kies bij "Machine Authentication" voor Shared Secret, en vul dit in als shared Secret: ly600aq7jdtrG4U2s5eY

  • Klik op "OK" en vervolgens op Advanced

...

  • Click on ‘Apply’ button

...

  • Username en vul uw EhB e-mailadres en wachtwoord in.

...

Connectie maken met het netwerk van EHB via VPN

Klik op System Preferences Settings icon in dock → Internet & Network, ‘Network’ icon → "EHB_VPNv2" → ConnectVPN optie in het linkermenu → Kies de aangemaakt VPN en zet de slider naar rechts

...

Als je verbonden bent, wordt de status: Connected

...

Connectie VPN verbreken

Als je flexwerk is afgelopen, verbreek je best de verbinding met EhB.

Klik op System Preferences Settings icon in dock → Internet & Network, ‘Network’ icon → "EHB_VPNv2" VPN → slider naar links Disconnect

Linux

  • Installeren benodigde packages:

apt install strongswan libcharon-extra-plugins libcharon-extauth-plugins

  • Aanpassen /etc/ipsec.conf:

 conn EhBEHB-VPN

        keyexchange=ikev2
        #dpdactiondpdaction=restartclear
        auto#auto=start
        dpdaction=hold
        closeaction=hold
        dpddelay=300s
        eap_identity=voornaam.achternaam@ehb.be
        leftauth=eap-mschapv2
        left=%defaultroute
        leftsourceip=%config
        right=sslvpn.ehb.be
        rightauth=pubkey
        rightsubnet=0.0.0.0/0
        rightid= %any
        type=tunnel

Merk op auto=start om automatisch op te starten.

  • Aanpassen /etc/ipsec.secrets:

# Spaties TUSSEN “:” en NA EAP!!!

voornaam.achternaam@ehb.be : EAP "PASWOORD”

  • Inlezen Ipsec instellingen:

Opstarten ipsec service:

systemctl start

Of de ipsec service telkens bij het opstarten device activeren:

systemctl enable ipsecsudo ipsec restart

  • Opstarten VPN:

sudo ipsec up EHB-VPN

  • Afsluiten VPN:

sudo ipsec stop EHB-VPN

  • Ter referentie:

  1. https://support.strongvpn.com/hc/en-us/articles/360039667713-IKEv2-Setup-Ubuntu-18-and-above-on-Command-Line

  2. https://stackoverflow.com/questions/65617062/what-is-the-difference-between-hold-and-restart-of-dpd-action-in-strongswan-ipse