Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Anleitung für IPSEC mit Zertifikaten,auch für Identifier User FQDN + CRL

    Scheduled Pinned Locked Moved Deutsch
    19 Posts 13 Posters 10.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      MaxHeadroom
      last edited by

      Hi
      habe mir die Mühe gemacht für eine kleine Anleitung für IPSEC mit unter XCA erstellten Zertifikaten.
      Wer Lust das PDF ist im Anhang zum Testen und wenn Fehler / Unklarheiten drin sind bitte mir sagen.
      max
      PS:attachment –>bitte auf pdf umbenennen

      Erweiterung: CRL (client revoke list) also Zertifikate zurückziehen :-) (Only pfsense 2.0rc0) ghet auch mit pfsense erzeugten Certs. (müssen dann alle importiert werden)
      Im XCA einfach das Zertifikat aussuchen und rechte Maus "Rücknahme", dann auf die CA rechte Maus "CA >CRL erstellen".
      Bei "Nächstes Update" etwas höher drehen (ich hab 10 Jahre genommen ) sonst geht der IPSec tunnel nicht mehr wenn das CRL abgelaufen  ist->OK dann auf [Rücknahmeliste] anklicken und downloaden.
      Af der pfsense "Edit File" -> /var/etc  {BROWSE} dort gibt es ein .0 File.
      Eingabe /var/etc/'file mit dem selben namen'.r0  {SAVE}
      /var/etc/'file mit dem selben namen'.r0 {LOAD} und den Text aus der exportierten Rücknahmeliste reinkopieren

      PFSENSE_XCA_RSAger.jpg

      1 Reply Last reply Reply Quote 0
      • T
        the_true_way
        last edited by

        @MaxHeadroom:

        Hi
        habe mir die Mühe gemacht für eine kleine Anleitung für IPSEC mit unter XCA erstellten Zertifikaten.

        Wer Lust dem Maile ich das PDF zum Testen und wenn Fehler / Unklarheiten drin sind bitte mir sagen.

        Viel Spaß

        max

        Hallo Max ich wäre dir sehr Dankbar dafür!

        1 Reply Last reply Reply Quote 0
        • M
          MaxHeadroom
          last edited by

          Sollte schon bei dir sein :-)

          mfg max

          1 Reply Last reply Reply Quote 0
          • E
            eazydor
            last edited by

            Hallo Max ich wäre dir (auch) sehr Dankbar dafür!

            1 Reply Last reply Reply Quote 0
            • K
              Kiro
              last edited by

              ich fänds auch super die zu bekommen…  ;)

              1 Reply Last reply Reply Quote 0
              • E
                eazydor
                last edited by

                ich würd'  dir meine geben, wenn ich eine bekommen hätte.. hast du eine spezielle frage zu rsa-ipsec?

                1 Reply Last reply Reply Quote 0
                • J
                  JumpingJakk
                  last edited by

                  ich wäre auch daran interessiert - würde mich über ne mail oder pn freuen

                  MfG Dirk

                  config running: Core i3-3240, 4GB RAM, 2 Intel PCIe 1GB NIC

                  1 Reply Last reply Reply Quote 0
                  • J
                    JohnBoy
                    last edited by

                    Da wär ich auch dran interessiert  :)

                    1 Reply Last reply Reply Quote 0
                    • X
                      xpapa
                      last edited by

                      Ich wäre auch daran intressiert und danke im voraus schon einmal, DANKE!

                      1 Reply Last reply Reply Quote 0
                      • E
                        eumelberlin
                        last edited by

                        @MaxHeadroom:

                        Hi
                        habe mir die Mühe gemacht für eine kleine Anleitung für IPSEC mit unter XCA erstellten Zertifikaten.

                        Wer Lust dem Maile ich das PDF zum Testen und wenn Fehler / Unklarheiten drin sind bitte mir sagen.

                        Viel Spaß

                        max

                        Kannst du es mir bitte Mailen: eumelberlin @ hotmail.com

                        Link Removed

                        1 Reply Last reply Reply Quote 0
                        • S
                          spywork
                          last edited by

                          hy max

                          das ist genau mein thema, mailst du mir deine anleitung bitte zu?

                          txs a lot!

                          1 Reply Last reply Reply Quote 0
                          • G
                            gsm
                            last edited by

                            hi,

                            wenn ich deine anleitung haben könnte, würde ich viel zeit sparen …

                            DANKE

                            1 Reply Last reply Reply Quote 0
                            • M
                              mario01
                              last edited by

                              Hi, schick mir doch bitte auch mal deine Erkenntnisse. Danke

                              1 Reply Last reply Reply Quote 0
                              • G
                                gsm
                                last edited by

                                Hi,

                                wenn es nicht schon zu spät ist, würd ich auch eine nehmen…Danke
                                gsm1@gmx.net

                                Feedback, wenn notwendig, sicher.

                                1 Reply Last reply Reply Quote 0
                                • H
                                  hzhbandit
                                  last edited by

                                  ich möchte mich dem Ganzen anschließen.
                                  Bitte an bandid@gmx.de
                                  Danke

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    mbaechtold
                                    last edited by

                                    Daran wäre ich auch sehr interessiert.
                                    Meine E-Mail-Adresse verbirgt sich hinter dieser URL: http://goo.gl/fPOrQ

                                    Gruss und Danke

                                    Martin

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      MaxHeadroom
                                      last edited by

                                      Anleitung als Anhang im  ersten posting als .jpg downloaden und auf .pdf umbennen
                                      viel Spass

                                      1 Reply Last reply Reply Quote 0
                                      • X
                                        xpapa
                                        last edited by

                                        Ich würde auch gern danke sagen ;)

                                        Gruß Michel

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          MaxHeadroom
                                          last edited by

                                          Erweiterung der Anleitung für CRL in pfsense 2.0
                                          zB. Roadwarrior disablen bei gestohlenen Laptop.

                                          siehe ersten Post.

                                          mfg max

                                          ps:wer kann mir sagen wie es unter der Stable ausieht.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.