Richten Sie einen IPsec-Tunnel für Ihr privates Netzwerk ein

IPsec richtet einen bidirektionalen, verschlüsselten Site-to-Site-Tunnel zwischen dem dedizierten Gateway Ihres privaten Netzwerks und einem VPN-Konzentrator auf Ihrer Seite, in Ihrem Unternehmensnetzwerk oder in einer Cloud-VPC ein. Sobald der Tunnel eingerichtet ist, wird der Datenverkehr zwischen den beiden Netzwerken verschlüsselt und authentifiziert, sodass SIMs auf Ressourcen in Ihrem Netzwerk zugreifen können und Ihr Netzwerk wiederum auf SIMs zugreifen kann.

Informationen zur Architektur des privaten Netzwerks und zur Einrichtung von WireGuard finden Sie unter Private Netzwerke und WireGuard-Einrichtung.

Übersicht

In den meisten IoT-Anwendungsfällen wird ein Anwendungsserver mit einer öffentlichen IP-Adresse verwendet, damit Geräte Daten über das öffentliche Internet übertragen können. Ein typisches Beispiel hierfür ist ein GPS-Tracker, der alle fünf Minuten Standortdaten an einen Server sendet.

In manchen Fällen ist stattdessen eine private Verbindung erforderlich. IPsec-Tunnel verbinden Ihr Unternehmens- oder Cloud-Netzwerk direkt mit dem Subnetz, das von Ihren SIM-Karten genutzt wird.

In der folgenden Konfiguration können SIM-Karten sowohl auf alle Ressourcen im Internet als auch auf private Ressourcen innerhalb Ihres Netzwerks zugreifen.

Blog Image

Es ist außerdem möglich, den gesamten SIM-Datenverkehr über den Tunnel zu leiten, sodass Sie Ihr eigenes Internet-Gateway betreiben und den gesamten ein- und ausgehenden Datenverkehr kontrollieren können.

Blog Image

Einen IPsec-Tunnel einrichten

Bevor Sie den Tunnel konfigurieren, richten Sie Ihr privates Netzwerk ein und stellen Sie einen VPN-Konzentrator bereit. Die grundlegenden Schritte lauten wie folgt:

  1. Ein privates Netzwerk einrichten. Siehe Private Netzwerke und WireGuard-Einrichtung.

  2. Stellen Sie einen VPN-Konzentrator mit einer öffentlichen IP-Adresse in Ihrem Unternehmens- oder Cloud-Netzwerk bereit. Simbase empfiehlt pfSense falls Sie noch keinen betreiben.

  3. Konfigurieren Sie den IPsec-Tunnel im Simbase-Dashboard.

  4. Konfigurieren Sie den IPsec-Tunnel auf Ihrem VPN-Konzentrator entsprechend.

Testen Sie den Tunnel in einer Laborumgebung, bevor Sie ihn in der Produktion einsetzen. Die genauen Schritte hängen vom Hersteller und der Software Ihres Konzentrators ab. Lesen Sie dazu die entsprechende Dokumentation und ziehen Sie bei größeren oder komplexeren Konfigurationen gegebenenfalls einen Netzwerktechniker hinzu.

IPsec konfigurieren (Simbase-Dashboard)

Allgemeines

Einstellung
  • Version des Schlüsselaustauschs

  • Simbase-IP-Adresse

  • Remote-IP-Adresse

  • Vorab vereinbarter Schlüssel

Phase 1 (Key exchnage)

Einstellung
  • Verschlüsselungsalgorithmus

  • Hash-Algorithmus

  • DH-Gruppenschlüssel

  • Lebensdauer

  • Erkennung inaktiver Peers

Phase 2 (Data session)

Einstellung
  • SIM-Netz

  • Fernnetzwerk

  • ESP

  • Verschlüsselungsalgorithmus

  • Hash-Algorithmus

  • DH-Gruppenschlüssel

  • Lebensdauer

IPsec konfigurieren (auf Ihrer Seite)

Wie Sie IPsec auf Ihrer Seite konfigurieren, hängt von Ihrem Konzentrator ab. Die folgende Demo führt Sie durch den Vorgang in pfSense.

Welche Konzentratoren kann ich verwenden?Jeder Konzentrator, der Standard-IPsec unterstützt, einschließlich Cisco ASA, Palo Alto und Fortinet, ist geeignet.

Verwandte Themen