Ofte stillede spørgsmål
Ja, det er muligt. Du kan migrere en eksisterende TheGreenBow IKEv1-forbindelse til VPN Tracker ved at eksportere de relevante forbindelsesdata og manuelt indtaste dem i VPN Tracker.
Sådan udtrækkes de nødvendige oplysninger:
- Åbn TheGreenBow, og vælg den ønskede forbindelse.
- Åbn konfigurationsmenuen, og vælg “Export”.
- I den næste dialog skal du aktivere “Do not protect exported VPN configuration”, så dataene eksporteres som almindelig tekst.
- Gem filen på et sted efter eget valg.
Nøgleoplysninger, der er nødvendige i VPN Tracker:
1. Gateway-adresse
IP-adressen eller værtsnavnet på din VPN-slutpunkt. I TheGreenBow vises dette som “Remote VPN Gateway”.
2. Fjernnetværk
I VPN Tracker skal du definere, hvilke netværk der skal være tilgængelige via VPN-tunnelen. Disse kaldes Remote Networks eller Target Networks, og svarer til:
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Typiske indtastninger omfatter:
192.168.1.0/24– et fuldt subnet10.0.0.0/16– et større netværksområde172.16.0.10/32– en enkelt vært
Indtast disse under sektionen “Remote Networks” eller “Target Networks” i VPN Tracker. Sørg for, at de matcher konfigurationen på VPN-gatewayen, ellers kan trafikken ikke dirigeres korrekt.
Tip: Hvis du er usikker, skal du bruge 0.0.0.0/0 som en midlertidig indstilling. Dette giver adgang til alle fjernnetværk (hvis tilladt). Du kan begrænse dette senere efter behov.
3. Fælles nøgle (PSK)
Hvis du ikke allerede har PSK, kan du finde den i den eksporterede fil under sektionen “Authentication”.
4. XAuth-legitimationsoplysninger
Brugernavn og adgangskode til udvidet godkendelse (hvis brugt).
5. Lokalt ID og Fjern-ID
Disse værdier definerer identiteten af begge VPN-peers under IKE-handshaket. De er især vigtige, hvis:
- VPN-gatewayen ikke identificeres efter IP-adresse (f.eks. på grund af NAT eller dynamiske IP'er),
- der bruges certifikater eller avancerede godkendelsesprofiler,
- gatewayen forventer en bestemt identitet (f.eks. FQDN eller brugerdefineret ID).
I den eksporterede fil findes disse typisk under “ID Type”, “Local ID” og “Remote ID”.
Indtast dem i VPN Tracker under “Identifiers” > Lokal / Fjern, og brug det korrekte format (f.eks. FQDN, e-mailadresse, Key ID eller IP-adresse).
6. Krypterings- og godkendelsesindstillinger
Vær særlig opmærksom på de algoritmer, der bruges til Encryption, Authentication og Hashing, og repliker dem i VPN Tracker under indstillingerne for fase 1 og fase 2.