Date: Thu, 28 Mar 2024 18:54:24 +0100 (CET) Message-ID: <1596555959.75.1711648464279@confluence.kamp-intra.net> Subject: Exported From Confluence MIME-Version: 1.0 Content-Type: multipart/related; boundary="----=_Part_74_1986620996.1711648464277" ------=_Part_74_1986620996.1711648464277 Content-Type: text/html; charset=UTF-8 Content-Transfer-Encoding: quoted-printable Content-Location: file:///C:/exported.html
VPN-Zug=C3= =A4nge haben uneingeschr=C3=A4nkten Zugang in Ihrem DHP Public-VLAN und ein= e unreglementierte Verbindung zu allen vServern. Die Firewall-Regeln v= on vServern gelten nicht f=C3=BCr VPN-Zug=C3=A4nge!
Die bei KAMP implementierte WireGuard VPN-Technologie gew=C3=A4hrleistet= eine sichere und verschl=C3=BCsselte Datenkommunikation zu Ihrem DHP Netzw= erk und den darin betriebenen vServern.
In jedem DHP= Paket ist bereits ein kostenfreier VPN-Zugang enthalten. Jeder weitere ben= =C3=B6tigte VPN-Zugang kann f=C3=BCr 10 Cent pro Tag in der KAMP Vertragsve= rwaltung hinzugebucht werden. Loggen Sie sich hierf=C3=BCr zun=C3=A4chst mi= t Ihrem Passwort in der KAMP DHP Vertragsverwaltung ein. Hier sehen Sie ein= e =C3=9Cbersicht =C3=BCber Ihre gebuchten DHP Vertr=C3=A4ge. Klicken Sie in= dem Vertrag, f=C3=BCr den Sie einen VPN-Zugang buchen m=C3=B6chten, auf de= n Button "Erweitern".
In dieser An= sicht k=C3=B6nnen Sie alle Ihre gew=C3=BCnschten Erweiterungen bestellen. D= ie VPN-Erweiterung finden Sie unter der Kategorie "Traffic & VP= N". Zum Buchen von VPN-Zug=C3=A4ngen tragen Sie auf der rechten Bi= ldschirmseite unter "Menge" die gew=C3=BCnschte Anzahl der VPN-Zug=C3=A4nge= ein. Die Endsumme wird entsprechend angepasst.
Schlie=C3=9F= en Sie Ihre Bestellung ab, indem Sie im Best=C3=A4tigungsfeld "Ja= strong>" eingeben und auf den Button "Zahlungspflichtig bestellen= strong>" klicken.
Um einen WireGuard VPN-Zugang zu definieren, loggen Sie sich zun=C3=A4ch= st mit Ihrem Passwort im ControlCenter ein. Die VPN-Funktionalit=C3=A4ten f= inden Sie auf der =C3=9Cbersichtsseite im DHP Control-Panel unter dem Reite= r "VPN".
Zum Anlegen eines neuen VPN-Zugan= gs klicken Sie in dieser Ansicht auf den Button "Neuen VPN-Zugang a= nlegen". Neben dem Button sehen Sie, wie viele freie VPN-Zug=C3=A4= nge Sie noch zur Verf=C3=BCgung haben. Des Weiteren finden Sie Links zu den= App-Stores der jeweiligen Betriebssystemhersteller. Hier k=C3= =B6nnen Sie den WireGuard-Client f=C3=BCr alle g=C3=A4ngigen Betriebssystem= e herunterladen.
Neben dem klassischen "Road-Warrior" Sze= nario k=C3=B6nnen auch sogenannte "Site-to-Site" VPN zwischen Ihrem Firmenn= etzwerk und dem DHP DataCenter hergestellt werden. Somit wird eine direkte = verschl=C3=BCsselte Kommunikation zwischen Ihren firmeninternen Systemen un= d Ihrer DHP Infrastruktur m=C3=B6glich. Die Netzwerk-Kommunikation ist hier= bei in beide Richtungen aus dem Firmennetz ins DHP und umgekehrt technisch = m=C3=B6glich.
F=C3=BCr die Freigab= e von DHP Servern auf Ihre firmeninternen Netze k=C3=B6nnen Sie diese unter= "Zus=C3=A4tzliche Routen" im Konfigurations-Bereich eintr= agen. Bitte beachten Sie, dass Sie das entsprechende Routing und Firewallin= g hinter der WireGuard Installation auf Ihrer firmeninternen Seite entsprec= hend anpassen m=C3=BCssen. Der Haken bei "Redirect Default GW" darf in dies= em Falle nicht gesetzt sein.
Die fertige Konfigur= ation f=C3=BCr Ihre lokale WireGuard Instanz k=C3=B6nnen Sie bequem als Pla= intext aus dem Konfigurationsbereich entnehmen.
WireGuard gibt es f= =C3=BCr eine gro=C3=9Fe Auswahl an Betriebssystemen und Prozessor-Architekt= uren (x86, AMD64, ARM). N=C3=A4here Informationen finden Sie auf der o= ffiziellen WireGuard Internetpr=C3=A4senz.
In dem ge=C3=B6ffneten Fenster "<= strong>VPN-Zugang anlegen" tragen Sie alle relevanten Daten f=C3= =BCr den VPN-Zugang ein. Geben Sie im Dialogfeld "Beschreibung" zun=C3=A4chst einen Namen Ihrer Wahl ein, den die Verbindung tragen s= oll. Die nachfolgenden Felder "=C3=96ffentlicher Schl=C3=BCssel", "IPv4-Adresse" und "IPv6-Adresse"= werden automatisch erzeugt, hier haben Sie keine Eingabem=C3=B6glichkeiten= . Tragen Sie unter "Zus=C3=A4tzliche Routen" die Routen ei= n, die sich in Ihrem lokalen Firmen-Netz befinden und auf die Sie von Ihren= vServern aus zugreifen m=C3=B6chten. "<= strong>Redirect Default GW" ist standardm=C3=A4=C3=9Fig vorausgew= =C3=A4hlt und betrifft das Umleiten des Default Gateways. Es wird f=C3=BCr = alle Road Warrior Setups empfohlen, Sie haben aber die Option, die Auswahl = zu widerrufen. Ferner haben Sie die M=C3=B6glichkeit, eine Verbindung =C3= =BCber IPv6 auszuw=C3=A4hlen. Diese betrifft die Verbindung zum WireGuard V= PN, nicht den Traffic innerhalb des VPNs.
Durch Klick auf den Button "Neuen VPN-Zugang anlegen" g= elangen Sie zur Konfiguration des VPN-Zugangs.
Um mit der Konfiguration fortzufahren, laden Sie sich die entsprechende = Applikation von WireGuard aus Ihrem jeweiligen Store kostenfrei auf Ihr Dev= ice herunter. Sie haben jetzt die M=C3=B6glichkeit, Ihren VPN-Zugang entwed= er per QR-Code oder per Konfigurationsdatei einzurichten.
Einrichtung per QR-Code:
Nach Klick auf "Add a tunnel" auf= Ihrem Device w=C3=A4hlen Sie "Create from QR code" aus und scannen den jet= zt auf Ihrem Bildschirm sichtbaren QR-Code. Benennen Sie abermals Ihren VPN= -Zugang. Zum Schluss aktivieren Sie Ihren Zugang durch Klick auf die entspr= echende Schaltfl=C3=A4che.
Einrichtung per Konfigura= tionsdatei:
Markieren und kopieren Sie die Pl= aintext-Konfiguration. Klicken Sie jetzt auf das WireGuard-Icon in der Tool= -Leiste Ihres WireGuard-Clients und w=C3=A4hlen Sie "Manage Tunnels" aus. K= licken Sie im jetzt offenen Fenster in der unteren linken Ecke auf das "+" = Symbol und w=C3=A4hlen Sie "Add Empty Tunnel" aus. Geben Sie unter "N= ame" eine Bezeichnung ein und f=C3=BCgen den zuvor kopierten Text in das en= tsprechende Eingabefeld ein. Klicken Sie auf den Button "Save" um Ihren VPN= -Zugang zu erstellen.
Wenn Sie Ihren WireGuard VPN-Zugang erfolgreich eingerichtet haben, sehe= n Sie diesen jetzt im DHP ControlCenter aufgelistet. Sie k=C3=B6nnen am Sta= tus der Verbindung auf einen Blick erkennen, ob der jeweilige VPN-Zugang ve= rbunden oder getrennt ist. Des Weiteren haben Sie die M=C3=B6glichkeit, die= Einstellungen des VPN-Zugangs zu bearbeiten, die Konfigurationsdatei herun= terzuladen oder den Zugang zu l=C3=B6schen.
Durch Klick auf das gr=C3=BCne "B= earbeiten-Icon" gelangen Sie erneut zu dem Dialogfenster, in dem Sie die Be= zeichnung des Zugangs sowie die zus=C3=A4tzlichen Routen des Default Gateway und die IPv4/IPv6-Verb= indung definieren.
Durch Klick auf den blauen Button gelangen Sie wieder zu dem Konfigurati= onsfenster, in dem Sie den QR-Code f=C3=BCr Ihre Verbindungsherstellung erh= alten. Hier k=C3=B6nnen Sie auch die Konfigurationsdetails als Plaintext ei= nsehen.
Durch Klick auf den "..."-Button = k=C3=B6nnen Sie Ihre Konfigurationsdetails herunterladen.
Mit dem roten Button l=C3=B6schen= Sie Ihren VPN-Zugang, die Anzahl der Ihnen zur Verf=C3=BCgung stehenden fr= eien VPN-Zug=C3=A4nge wird durch die L=C3=B6schung automatisch angepasst.&n= bsp;