Nokia 6630 User Manual [no]

Page 1
VPN-klient
Brukerhåndbok
9236263
1. utgave
Page 2
Copyright © 2004 Nokia. Alle rettigheter forbeholdt. Kopiering, overføring, distribusjon eller lagring av deler av eller hele innholde t i dette dokumentet i enhver form, uten på forhånd å ha mottatt skriftlig tillatelse fra Nokia, er forbudt. Nokia er et registrert varemerke for Nokia Corporation. Andre produkt eller firmanavn som nevnes her, kan være varemerker eller produktnavn for sine respektive eiere. Symbian and Symbian OS are trademarks of Symbian Ltd. SecurID is a registered trademark of RSA Security INC. Nokia har en uttrykt målsetting om kontinuerlig utvikling. Vi forbeholder oss derfor retten til uten varsel å endre og forbedre alle produktene som er omtalt i dette
dokumentet. Ikke under noen omstendigheter er Nokia ansvarlige for tap av data eller inntekter, eller spesifikke, vilkårlige, påførte eller indirekte skader uansett årsak. Innholdet i dette dokumentet gjøres tilgjengelig "som det er". Bortsett fra der det er påkrevet etter gjeldende lover ytes ingen garantier av noe slag, verken direkte eller
underforstått, inkludert, men ikke begrenset til, de underforståtte ga rantiene for salgbarhet og egnethet til et bestemt formål, i forhold til nøyaktigheten av, påliteligheten til eller innholdet i dette dokumentet. Nokia forbeholder seg retten til å revidere dette dokumentet eller trekke det tilbake, når som helst og uten forvarsel
Tilgjengeligheten av bestemte produkter kan variere fra område til område. Forhør deg hos nærmeste Nokia-forhandler.
Page 3

Innhold

Virtuelt privat nettverk.............................4
Installasjon .................................................6
Systemkrav...............................................................................6
VPN-policyer ..............................................7
Installere VPN-policyer fra VPN-policyservere..............7
Installere VPN-policyer fra SIS-filer.................................8
Vise VPN-policyer ..................................................................8
Policystatus......................................................................9
Sertifikatstatus ...............................................................9
Opprette VPN-tilgangspunkter med
standardverdier.................................................................... 10
Oppdatere VPN-policyer ................................................... 10
Slette VPN-policyer............................................................ 11
VPN-policyservere .................................. 12
Koble til VPN-policyservere ............................................. 12
Installere innstillinger fra SIS-filer................................ 12
Vise VPN-policyservere...................................................... 13
Legge til VPN-policyservere............................................. 13
Redigere VPN-policyservere............................................. 15
Synkronisere VPN-policyservere..................................... 15
Registrere VPN-sertifikater..............................................16
Slette VPN-policyservere .................................................. 16
VPN-tilgangspunkter...............................17
Vise VPN-tilgangspunkter.................................................17
Opprette VPN-tilgangspunkter........................................17
Slette VPN-tilgangspunkter..............................................18
VPN-logg ..................................................19
Vise VPN-loggen ..................................................................19
Tømme VPN-loggen............................................................19
Passord for nøkkelbeskyttelse ................20
Opprette eller endre et passord for
nøkkelbeskyttelse.................................................................20
Angi passord for nøkkelbeskyttelse................................20
VPN og programmer................................22
Godkjenne til VPN-gatewayer .........................................22
Feilsøking..................................................24
Stikkordregister .......................................29
Page 4

1. Virtuelt privat nettverk

Gå til Meny og velg
Verktøy Tilkoblingsinnstillinger VPN.
Virtuelt privat nettverk
4
Innstillinger
Ved hjelp av et virtuelt privat nettverk (VPN) kan du opprette krypterte tilkoblinger for å få tilgang til informasjon du trenger mens du er borte fra kontoret. Ved hjelp av kryptert tilgang til virksomhetens nettverk for e-post, databaseprogrammer og intranett har du kontakt og kontroll.
Hvis du vil opprette et virtuelt privat nettverk, godkjenner en gateway og mobilenheten hverandre og behandler krypterings- og godkjenningsalgoritmer for å beskytte personvernet og integriteten av informasjonen du får tilgang til.
Hvis du vil opprette VPN-tilkoblinger, oppretter du først VPN-tilgangspunkter, og deretter velger du VPN-tilgangspunkter når du bruker programmer til å koble til virksomhetens nettverk. En VPN-tilkobling til virksomhetens nettverk opprettes over en annen type Internett-tilkobling. VPN-tilkoblingen opprettes og data krypteres i henhold til en VPN-policy som lastes opp når du kobler til et VPN-tilgangspunkt.
Obs! Hvis du vil bruke VPN, må du motta innstillinger for VPN-policyserver fra administratorer. Administratorer kan sende innstillingene til deg som en SIS-fil (Symbian installation system).
Slik bruker du virtuelt privat nettverk
Installer VPN-klienten.
1
Hvis du vil ha mer informasjon, se “Installasjon” på side 6.
2 Angi en tilkobling til en VPN-policyserver.
Du kan angi innstillinger for en VPN-policyserver eller installere innstillingene fra en SIS-fil. Hvis du vil ha mer informasjon, se “Koble til VPN-policyservere” på side 12.
Obs! Hvis du installerer VPN-policyer fra SIS-filer, trenger du ikke opprette tilkoblinger til VPN-policyservere.
3 Installer VPN-policyer fra VPN-policyserveren.
Hvis du vil ha mer informasjon, se “Installere VPN-policyer fra VPN-policyservere” på side 7.
4 Opprett VPN-tilgangspunkter.
Page 5
VPN-tilgangspunkter angir et Internett-tilgangspunkt og en VPN-policy. Hvis du vil ha mer informasjon, se “Opprette VPN-tilgangspunkter” på side 17.
Obs! VPN-tilgangspunkter kombinerer VPN-policyer med Internett­tilgangspunkter. Når du synkroniserer en VPN-policyserver for første gang, opprettes samsvarende VPN-tilgangspunkter for hver policy du installerer på mobilenheten.
5 Velg et VPN-tilgangspunkt når du bruker programmer til å koble til virksomhetens nettverk.
Hvis du vil ha mer informasjon, se “VPN og programmer” på side 22. En VPN-tilkobling opprettes på toppen av Internett-tilkoblingen.
Virtuelt privat nettverk
5
Page 6

2. Installasjon

Installasjon
6
VPN-klienten leveres som en standard SIS-fil (Symbian installation system).
Du installerer VPN-klienten på en kompatibel mobilenhet på samme måte som du installerer annen programvare. Hvis du vil ha mer informasjon om hvordan du installerer programvare på mobilenheten, se dokumentasjonen til mobilenheten.
Når installasjonen er fullført, slår du mobilenheten av og på for at endringene skal tre i kraft.
Du trenger ikke VPN-klientens SIS-fil etter installasjonen. Slett SIS-filen for å frigi minne.

Systemkrav

Du kan installere VPN-klienten på telefonminnet eller på et minnekort. Installasjonen av VPN-klienten reserverer midlertidig telefonminne to ganger størrelsen av installasjonspakken. Hver VPN-policy reserverer vanligvis fra 1 K til 16 K med telefonminne.
Page 7

3. VPN-policyer

VPN-policyer definerer metoden som en mobilenhet og en VPN-gateway bruker til å
godkjenne hverandre og krypteringsalgoritmen de bruker til å kryptere dataene. Administratorer oppretter VPN-policyer og lagrer dem på VPN-policyservere eller leverer dem til deg som SIS-filer (Symbian installation system). Du kan installere VPN-policyer fra en VPN-policyserver eller fra SIS-filer.

Installere VPN-policyer fra VPN-policyservere

Slik installerer du VPN-policyer 1 Trykk på Ja når du gå til en tom utgave av visningen VPN-policyer og blir bedt om å
installere VPN-policyer.
2 Trykk på Ja når du blir bedt om å legge til VPN-policyservere. 3 Angi innstillinger for tilkobling til en VPN-policyserver.
Hvis du vil ha mer informasjon, se “Koble til VPN-policyservere” på side 12.
4 Trykk på Ja når du blir bedt om å synkronisere VPN-policyserveren. 5 Opprett et passord for nøkkelbeskyttelse.
Hvis du vil ha mer informasjon, se “Opprette eller endre et passord for nøkkelbeskyttelse” på side 20. Du kobler til VPN-policyserveren.
6 Kontroller identitetskoden for VPN-policyserveren for å opprette en
klareringsrelasjon. Du kan hoppe over dette trinnet hvis du installerer innstillingene for VPN-policyserveren fra en SIS-fil. Hvis du vil ha mer informasjon, se “Legge til VPN-policyservere” på side 13.
Gå til Meny og velg
VerktøyInnstillinger Tilkoblingsinnstillinger VPNVPN-behandling VPN-policyer.
Ordliste:
VPN-policyservere er servere på virksomhetens nettverk som inneholder VPN-policyer.
Ordliste:
Et passord for nøkkelbeskyttelse beskytter private taster i VPN-policyer og VPN­policyservertilkoblinger mot uautorisert bruk.
VPN-policyer
7
Page 8
Ordliste:
En identitetskode for en VPN-policyserver er fingeravtrykket til VPN­policyserverens sertifikat, som identifiserer
VPN-policyer
sertifikatet.
Ordliste:
Et passord for nøkkelimport beskytter private nøkler i en VPN-policyfil.
7 Tast inn godkjenningsinformasjon for å få tilgang til VPN-policyserveren, og trykk på
OK.
Administratoren for VPN-policyserveren gir deg denne informasjonen.
VPN-policyer installeres på mobilenheten.
Obs! Hvis du trykker på Avslutt, installeres ikke VPN-policyer. Trykk på Valg og velg Installer policy for å installere VPN-policyer fra en VPN-policyserver.

Installere VPN-policyer fra SIS-filer

Administratorer kan levere VPN-policyer til deg som SIS-filer. Hvis du installerer VPN-policyer fra SIS-filer, trenger du ikke definere tilkoblinger til VPN-policyservere. Når du har installert VPN-policyer, kan du opprette VPN-tilgangspunkter og knytte dem til programmer.
Hvis VPN-policyene inneholder private nøkler og tilsvarende sertifikater, kan administratorer definere passord for nøkkelimport for å beskytte private nøkler. Administratorer bør bruke en sikker metode til å levere passord for nøkkelimport til deg.
Slik installerer du VPN-policyer fra SIS-filer 1 Skriv inn passordet for nøkkelimport i Passord nøkkelimport:, og trykk på OK. 2 Skriv inn passordet for nøkkelbeskyttelse i Passord for nøkkelbeskyttelse:, og trykk på OK.

Vise VPN-policyer

Visningen VPN-policyer lister opp VPN-policyer du installerer på mobilenheten.
Hvis (ingen VPN-policyer) vises, må du installere VPN-policyer. Trykk på Valg og velg Installer
policy for å installere VPN-policyer fra en VPN-policyserver.
Velg en VPN-policy for vise følgende informasjon:
Beskrivelse: – tilleggsinformasjon fra VPN-policyen. Administratorer definerer beskrivelsen når de oppretter VPN-policyen.
8
Page 9
Policystatus: – angir om VPN-policyen er klar til å brukes eller om den allerede er i bruk.
Sertifikatstatus: – angir om gyldige brukersertifikater er tilgjengelige på mobilenheten.
Policynavn: – navn administratorer gir til VPN-policyen når de oppretter den.
Policyserver: – navn på VPN-policyserveren du installerte VPN-policyen fra. Du gir navn til VPN-policyservere når du definerer tilkoblinger til VPN-policyservere. Dette feltet er skjult hvis du installerte VPN-policyen fra en SIS-fil.
Oppdatert: – datoen VPN-policyen sist ble oppdatert fra VPN-policyserveren. Dette feltet er skjult hvis du installerte VPN-policyen fra en SIS-fil.

Policystatus

Obs! Visningen for VPN-policydetaljer oppdateres ikke hvis policystatusen
endres når visningen er åpen.
Policystatus: kan ha følgende verdier:
I bruk – du opprettet en tilkobling til et VPN-tilgangspunkt som er knyttet til VPN-policyen. Når du oppretter en tilkobling, tas VPN-policyen i bruk.
Tilknyttet VPN-tilgangspunkt – du knyttet VPN-policyen til ett eller flere VPN-tilgangspunkter. Du kan velge et av VPN-tilgangspunktene for å begynne å bruke VPN-policyen.
Ikke tilknyttet VPN-tilgangspunkt – du må knytte VPN-policyen til et VPN-tilgangspunkt for å kunne bruke VPN-policyen.

Sertifikatstatus

Sertifikatstatus: kan ha følgende verdier:
OK – minst ett gyldig sertifikat er tilgjengelig i mobilenheten, eller du bruker ikke sertifikatene til å godkjenne VPN-gatewayer.
Utgått – gyldigheten for ett eller flere sertifikater har gått ut. Hvis du ikke kan opprette en VPN-tilkobling, forsøker du å opprette VPN-policyen for å registrere nye sertifikater.
VPN-policyer
9
Page 10
VPN-policyer
Ingen sertifikater – Ett eller flere av de obligatoriske sertifikatene på mobilenheten finnes ikke. Hvis du ikke kan opprette en VPN-tilkobling, forsøker du å opprette VPN-policyen for å registrere nye sertifikater.
Ikke gyldig ennå – ett eller flere sertifikater er for fremtidig bruk. Denne verdien kan også bety at datoen og klokkeslettet på mobilenheten er i fortiden, tidssonene er ikke riktig angitt, eller sommertidsinnstillingen er slått på.
Trykk på valgtasten for å lukke detaljene og returnere til visningen VPN-policyer.

Opprette VPN-tilgangspunkter med standardverdier

Hvis du vil bruke VPN-policyen, må du knytte den til et VPN-tilgangspunkt. Trykk på Valg og velg Angi VPN-tilg.punkt i visningen VPN-policyer.
Mobile VPN-klienter oppretter et VPN-tilgangspunkt med standardinnstillinger. Du kan opprette og endre VPN-tilgangspunkter i visningen VPN-tilgangspunkter.
Dette valget er ikke tilgjengelig hvis du installerte VPN-policyen fra en SIS-fil.

Oppdatere VPN-policyer

Når du oppretter en tilkobling til et VPN-tilgangspunkt, kontrolleres statusen for VPN-policyen fra VPN-policyserveren. Hvis administratorer opprettet en ny versjon av VPN-policyen, installeres den nye versjonen på mobilenheten. Hvis administratorer slettet VPN-policyen fra VPN-policyserveren, fjernes VPN-policyen fra mobilenheten.
Endringer trer i kraft neste gang du oppretter en tilkobling til VPN-tilgangspunktet, slik at endringene ikke påvirker gjeldende VPN-tilkobling.
10
Page 11
Du kan også oppdatere en VPN-policy i visningen VPN-policyer. Hvis du vil oppdatere en VPN-policy, velger du en VPN-policy, trykker på Valg, og velger Oppdater policy. Statusen for VPN-policyen kontrolleres fra VPN-policyserveren.

Slette VPN-policyer

VPN-policyer slettes automatisk når du synkroniserer en VPN-policyserver etter at administratorer sletter VPN-policyer fra VPN-policyserveren. Hvis du sletter en VPN-policy som fortsatt finnes på VPN-policyserveren, installeres VPN-policyen på nytt når du synkroniserer VPN-policyer fra VPN-policyserveren.
Hvis du vil slette en VPN-policy, merker du VPN-policyen og trykker på slettetasten.
Du kan ikke bruke et VPN-tilgangspunkt hvis du sletter en VPN-policy som er knyttet til tilgangspunktet.
VPN-policyer
11
Page 12

4. VPN-policyservere

Gå til Meny og velg
VerktøyInnstillinger Tilkoblingsinnstillinger VPN VPN-behandling
VPN-policyservere
VPN-policyservere.
Tips!
Administratorer kan levere en SIS-fil til deg som inneholder innstillinger som angir en tilkobling til en VPN-policyserver, eller du kan angi innstillinger for VPN-policyserveren selv.
12
Du kan installere VPN-policyer fra VPN-policyservere. Når du oppretter en tilkobling til et VPN-tilgangspunkt, oppdateres VPN-policyen som er knyttet til VPN-tilgangspunktet, automatisk fra en VPN-policyserver. Hvis du vil oppdatere alle VPN-policyer, synkroniserer du VPN-policyservere med mobilenheten. Hvis du vil ha mer informasjon, se “Synkronisere VPN-policyservere” på side 15.

Koble til VPN-policyservere

Når du installerer VPN-policyer fra en VPN-policyserver, oppretter du en klareringsrelasjon mellom mobilenheten og VPN-policyserveren. Hvis du vil opprette klareringsrelasjonen, må du godkjenne VPN-policyserveren, og VPN-policyserveren må godkjenne deg.
Når VPN-policyserveren har godkjent deg, genereres det en privat nøkkel og et tilsvarende sertifikat registreres. Sertifikatet godkjenner deg til VPN-policyserveren. Den private nøkkelen og sertifikatet lagres i et nøkkellager på mobilenheten.

Installere innstillinger fra SIS-filer

Du kan installere innstillinger for VPN-policyserver til VPN-policyserveren fra en SIS-fil. Du installerer innstillingene på en mobilenhet på samme måte som du installerer annen programvare.
Innstillingene består av adressen og serversertifikatet for VPN-policyserveren. Serversertifikatet gjør at mobilenheten stoler på VPN-policyserveren, slik at du bare trenger oppgi brukernavn og passord for å identifisere deg selv.
Page 13
SIS-filen inneholder ikke innstillinger for Internett-tilgangspunktet til å koble til VPN-policyserveren. Hvis du vil angi Internett-tilgangspunktet, redigerer du innstillingene for VPN-policyserveren. Du kan også velge Internett-tilgangspunktet når du kobler til VPN-policyserveren.
Hvis administratorer ikke signerer SIS-filen, vises det en sikkerhetsadvarsel når du installerer SIS-filen. Du kan ignorere advarselen hvis du er sikker på at administratoren for VPN-policyserveren opprettet SIS-filen og at SIS-filen ikke er endret.
Avslutt VPN før du installerer innstillingene fra en SIS-fil, ellers mislykkes installasjonen.

Vise VPN-policyservere

Visningen VPN-policyservere lister opp VPN-policyserverne du har opprettet.
Hvis (ingen VPN-policyservere) vises, må du opprette VPN-policyservere. Hvis du vil legge til en VPN-policyserver, trykker du på Valg og velger Ny server.

Legge til VPN-policyservere

Hvis du ikke installerer innstillinger for en VPN-policyserver fra en SIS-fil, angir du innstillingene for VPN-policyserveren.
Når du kobler til VPN-policyserveradressen for første gang, må du godkjenne VPN-policyserveren. Du får en identitetskode for VPN-policyserveren fra administratorer. Kontroller og angi identitetskoden for VPN-policyserveren.
Når du har fått godkjenning, registreres det et sertifikat for senere godkjenning til VPN-policyserveren.
Slik legger du til en VPN-policyserver 1 Trykk på Valg og velg Ny server i visningen VPN-policyservere.
2 Velg Navn policyserver for å taste inn navnet på VPN-policyserveren, og trykk på OK.
VPN-policyservere
13
Page 14
VPN-policyservere
Ordliste:
Synkronisering betyr at VPN-policyserveren kontrolleres for nye, oppdaterte eller slettede VPN-policyer.
Ordliste:
Brukernavn og passord for en policyserver bidrar til å beskytte VPN-policyserveren mot uautorisert tilgang.
Du kan velge hvilket som helst policyservernavn, men det må være unikt i visningen VPN-policyservere. Hvis du lar dette feltet være tomt, vises Adresse policyserver i dette feltet. Policyservernavnet vises i listen over VPN-policyservere og på tittellinjen i dialogboksen for VPN-policyserverens innstillinger.
3 Velg Adresse policyserver, tast inn vertsnavnet eller IP-adressen for VPN-policyserveren
du vil installere VPN-policyene fra, og trykk på OK. Du kan også angi et portnummer, atskilt med kolon (:). Du får adressen til policyserveren fra administratorer.
4 Velg Internett-tilg.punkt, knytt VPN-policyserveren til et tilgangspunkt, og trykk på OK.
Tilgangspunktet brukes til å koble til denne VPN-policyserveren. Administratorer forteller deg hvilket tilgangspunkt du skal velge.
5 Trykk på Tilbake for å lagre innstillingene for VPN-policyserveren. 6 Trykk på Ja når du blir bedt om å synkronisere VPN-policyserveren.
Du blir bedt om å kontrollere identiteten for VPN-policyserveren. Du får en identitetskode for VPN-policyserveren fra administratorer.
7 Sammenlign identitetskoden for VPN-policyserveren som vises, med koden du får fra
administratorer, tast inn manglende tegn i feltet, og trykk på OK.
8 Tast inn brukernavn i Brukernavn policyserver: og passord i Passord policyserver: for å
godkjenne til VPN-policyserveren of trykk på OK. Administratorer gir deg brukernavnet og passordet du skal taste inn.
Et sertifikat registreres for senere godkjenning til VPN-policyserveren, og VPN-policyer installeres på mobilenheten.
Nå kan du opprette VPN-tilgangspunkter og knytte dem til programmer. Hvis du vil ha mer informasjon, se “Opprette VPN-tilgangspunkter” på side 17.
14
Page 15

Redigere VPN-policyservere

Velg en VPN-policyserver i visningen VPN-policyservere for å vise eller endre innstillingene for VPN-policyserveren.
Velg Navn policyserver for å taste inn et nytt navn for policyserveren. Visningen
VPN-policyservere viser det nye navnet.
Du kan ikke endre Adresse policyserver etter at du har installert VPN-policyer fra VPN-policyserveren fordi VPN-policyserveren sender adressen i løpet av den første tilkoblingen.
Hvis du slettet tilgangspunktet som er knyttet til VPN-policyserveren, viser Internett-
tilg.punkt teksten (ikke merket). Velg Internett-tilg.punkt for å velge et nytt tilgangspunkt.
Hvis du slettet alle tilgangspunkter, kan du ikke lagre innstillingene.

Synkronisere VPN-policyservere

Velg en VPN-policyserver i visningen VPN-policyservere, trykk på Valg, og velg Synkroniser
server for å installere og oppdatere policyer for VPN-policyserveren. VPN-policyserveren
kontrolleres for VPN-policyer som er lagt til, oppdatert eller slettet.
Hvis VPN-policyserveren inneholder nye VPN-policyer eller nye versjoner av VPN-policyer, installeres de på mobilenheten. Hvis administratorer slettet VPN-policyer fra VPN-policyserveren, fjernes VPN-policyene fra mobilenheten.
Når du synkroniserer en VPN-policyserver for første gang, opprettes det et tilsvarende VPN-tilgangspunkt for hver VPN-policy du installerer på mobilenheten. Du kan opprette og redigere VPN-tilgangspunkter i visningen VPN-tilgangspunkter.
Når du kobler til en VPN-policyserver for å installere eller oppdatere VPN-policyer, må du kanskje registrere VPN-sertifikater fra VPN-policyserveren.
VPN-policyservere
15
Page 16
VPN-policyservere

Registrere VPN-sertifikater

En sertifiseringsforespørsel opprettes for hvert obligatoriske sertifikat og sendes til VPN-policyserveren. VPN-policyserveren registrerer hvert obligatoriske sertifikat fra en sertifiseringsinstans (CA).
Sertifiseringsforespørselen og det tilhørende sertifikatet inneholder brukeridentiteten. VPN-serverens brukeridentitet brukes kanskje også som brukeridentitet i VPN-sertifikater, avhengig av konfigurasjonen av VPN-policyserveren. Hvis dette ikke er mulig, blir du bedt om å oppgi brukeridentiteten for et bestemt domene.
Slik oppretter du sertifiseringsforespørsler 1 Tast inn sertifikatets brukeridentitet for det angitte domenet i Brukeridentitet for:.
Administratorer forteller deg informasjonen du må taste inn.
2 Trykk på OK.

Slette VPN-policyservere

Hvis du vil slette en VPN-policyserver, velger du VPN-policyserveren i visningen
VPN-policyservere og trykker på slettetasten.
Bekreft slettingen av VPN-policyene du installerte fra VPN-policyserveren.
16
Page 17

5. VPN-tilgangspunkter

Et VPN-tilgangspunkt er et virtuelt tilgangspunkt som kombinerer en VPN-policy og et Internett-tilgangspunkt. Velg et VPN-tilgangspunkt i listen over Internett-tilgangspunkter for å opprette en VPN-tilkobling.

Vise VPN-tilgangspunkter

Visningen VPN-tilgangspunkter lister opp VPN-tilgangspunktene du oppretter på mobilenheten. Teksten (ingen VPN-tilgangspunkter) betyr at du ikke har opprettet VPN-tilgangspunkter. Hvis du vil opprette et nytt VPN-tilgangspunkt, trykker du på Valg og velger Nytt tilgangspunkt.
Velg et VPN-tilgangspunkt og velg deretter ValgRediger for å vise og redigere følgende informasjon:
Tilkoblingsnavn – identifiserer VPN-tilgangspunktet i tilgangspunktlister.
VPN-policy – navn på VPN-policyen som er knyttet til VPN-tilgangspunktet.
Internett-tilg.punkt – navnet på tilgangspunktet VPN-tilkoblingen opprettes for.
Proxy-serveradresse – adresse for proxy-serveren i virksomhetens nettverk.
Proxy-portnummer – portnummer for å koble til proxy-serveren.

Opprette VPN-tilgangspunkter

Første gang du åpner visningen VPN-tilgangspunkter blir du bedt om å opprette VPN-tilgangspunkter. Trykk på Ja.
Gå til Meny og velg
VerktøyInnstillinger Tilkoblingsinnstillinger VPN VPN-tilgangspunkter.
VPN-tilgangspunkter
17
Page 18
Tips! Hvis du
angir en proxy-server i innstillingene for VPN-tilgangspunkt, trenger du ikke angi proxy-serveren i innstillingene for Internett-leseren.
VPN-tilgangspunkter
Slik oppretter du VPN-tilgangspunkter 1 Trykk på Valg og velg Nytt tilgangspunkt.. 2 Velg Tilkoblingsnavn for å endre navnet på tilkoblingen.
Du kan velge tilkoblingsnavn.
3 Velg VPN-policy for å definere hvordan tilkoblingen krypteres.
Hvis listen er tom, må du installere VPN-policyer fra SIS-filer eller VPN-policyservere.
4 Velg Internett-tilg.punkt for å velge et tilgangspunkt for VPN-tilkoblingen.
Hvis listen er tom, må du opprette tilgangspunkter.
5 Velg Proxy-serveradresse for å taste inn adressen for proxy-serveren i virksomhetens
nettverk.
6 Velg Proxy-portnummer for å endre standardporten 80.

Slette VPN-tilgangspunkter

Hvis du vil slette et VPN-tilgangspunkt, velger du et VPN-tilgangspunkt i visningen
VPN-tilgangspunkter og trykker på slettetasten.
18
Page 19

6. VPN-logg

VPN-loggen inneholder meldinger som er registrert når du oppdaterer og synkroniserer VPN-policyer og oppretter VPN-tilkoblinger til VPN-gatewayer.

Vise VPN-loggen

Visningen VPN-logg viser VPN-klientens versjonsnummer.
Du kan vise meldingstypen, når hver melding ble registrert, og begynnelsen av loggmeldingen. Velg en loggmelding for å vise den fullstendige meldingen.
Visningen VPN-logg sorterer loggmeldinger etter klokkeslett og dato, og viser de seneste meldingene først. Du kan vise meldinger opp til klokkeslettet når du åpnet visningen
VPN-logg. Trykk på Valg og velg Oppdater logg for å vise de seneste loggmeldingene.
Loggmeldinger kan inneholde feil-, status- og årsakskoder. Rapporter kodene i loggmeldinger til administratorer når du rapporterer feil.

Tømme VPN-loggen

Loggmeldinger registreres i en sirkulær buffer. Når loggstørrelsen når 20 kB, erstatter nye loggmeldinger de eldste loggmeldingene.
Hvis du vil slette alle loggmeldinger fra loggen og tømme visningen VPN-logg, trykker du på Valg og velger Tøm logg.
Gå til Meny og velg
VerktøyInnstillinger Tilkoblingsinnstillinger VPNVPN-behandling VPN-logg.
Ikoner: for feil, for advarsel og for for beskrivelse.
VPN-logg
19
Page 20
7. Passord for
nøkkelbeskyttelse
Gå til Meny og velg
VerktøyInnstillinger Tilkoblingsinnstillinger VPNVPN-behandling Passord nøkkel.

Passord for nøkkelbeskyttelse

Tips! Et passord
for nøkkelbeskyttelse kan inneholde både bokstaver og tall, og må bestå av minst seks tegn.
20
Et passord for nøkkelbeskyttelse bidrar til å beskytte private taster på mobilenheten og tilkoblinger til VPN-policyserveren mot uautorisert bruk.

Opprette eller endre et passord for nøkkelbeskyttelse

Du oppretter et passord for nøkkelbeskyttelse når du installerer den første VPN-policyen. Hvis angripere gjetter eller knekker et passord for nøkkelbeskyttelse, kan de bruke mobilenheten til å få tilgang til virksomhetens nettverk som VPN beskytter. Derfor må du opprette et passord for nøkkelbeskyttelse som er vanskelig å knekke. Sørg for å holde passordet hemmelig. Ikke skriv ned passordet.
Slik oppretter eller endrer du passordet for nøkkelbeskyttelse: 1 I Nytt passord for nøkkelbeskyttelse: taster du inn et passord som er enkelt å huske, men
vanskelig for andre å gjette.
2 Velg Bekreft passord: og tast inn passordet på nytt for å unngå tastefeil. 3 Trykk på OK for å opprette passordet.

Angi passord for nøkkelbeskyttelse

Du blir bedt om å taste inn passordet for nøkkelbeskyttelse når du:
• Installerer nye eller oppdaterte VPN-policyer fra VPN-policyservere.
Page 21
• Bruker programmer til å koble til VPN-tilgangspunkter som krever sertifikatgodkjenning.
Obs! Når du taster inn passord, er logisk skriving slått av. Tast inn tegnene ett etter ett. Tengene vises som standard med små bokstaver.
Passord for nøkkelbeskyttelse
21
Page 22
VPN og programmer

8. VPN og programmer

Når du bruker et program til å opprette en VPN-tilkobling, utfører VPN-klienten følgende oppgaver:
• Kobler til Internett-tilgangspunktet som er forbundet med VPN-tilgangspunktet.
• Laster VPN-policyen som er knyttet til VPN-tilgangspunktet.
• Kobler til en VPN-gateway for å opprette en VPN-tilkobling.

Godkjenne til VPN-gatewayer

Du må bevise hvem du er når du logger på virksomhetens nettverk. VPN-policyen angir godkjenningsmetoden du bruker:
• Sertifikatbasert godkjenning – Du må ha et sertifikat som en klarert sertifiseringsinstans signerer. Du bruker elektronisk sertifikatregistrering til å hente sertifikatet, eller installerer sertifikater når du installerer VPN-policyen fra en SIS-fil.
• Legacy-godkjenning – Du bruker brukernavn og passord eller passkoder til å godkjenne. Administratorer oppretter brukernavn og passord eller gir deg SecurID-tokener til å generere passkodene.
Hvis du bruker sertifikater for godkjenning, angir du passordet for nøkkelbeskyttelse.
Hvis du bruker legacy-godkjenning, taster du inn VPN-godkjenningsinformasjonen når du bruker programmer til å koble til VPN-tilgangspunktene, og mobilenheten behandler krypterte tilkoblinger med VPN-gatewayen.
Slik godkjenner du til en VPN-gateway
Tast inn VPN-brukernavnet i VPN-brukernavn:.
1 2 Tast inn VPN-passord eller -passkode:
Tast inn passordet i VPN-passord:.
Generer en SecurID-passkode, tast inn passkoden i VPN-passkode:, og trykk på OK.
22
Page 23
3 Hvis SecurID-tokenet kommer ut av synkronisering med klokken for ACE/Server, blir du bedt
om å angi neste passkode som ACE/Server bruker som en ny referanse for tokenets klokkeslett. Generer og tast inn en ny passkode i Neste passkode:. Hvis dette mislykkes, kontakter du administratorer.
4 Trykk på OK.
VPN og programmer
23
Page 24

9. Feilsøking

Feilsøking
24
Tabellen nedenfor lister opp feilmeldinger i alfabetisk rekkefølge, beskriver mulige årsaker til feilene, og foreslår handlinger for å løse feilene.
Melding Årsak Handling
Godkjenning mislyktes. Sjekk brukernavn og passord.
• Du taster inn et ugyldig brukernavn eller passord når du godkjenner til en VPN-policyserver eller logger på et virtuelt privat nettverk.
• Du taster inn ugyldig passkode når du blir bedt om neste passkode.
• Kontroller brukernavn og passord og prøv på nytt.
• Vent til passkoden i SecurID-tokenet viser endringer, og tast inn passkoden.
Page 25
Melding Årsak Handling
Feil passord Du taster inn feil
passord for nøkkelbeskyttelse eller passord for nøkkelimport.
Feil identitetskode server Du taster inn feil streng
når du blir bedt om å taste inn identitetskoden for VPN-policyserveren.
Policyserver er i bruk. Kan ikke slette.
Du kan ikke slette en VPN-policyserver mens du oppdaterer VPN-policyer fra serveren. Når du bruker et program til å opprette en VPN-tilkobling, oppdateres VPN-policyer automatisk.
• Kontroller passordet og prøv på nytt.
• Du får passord for nøkkelimport fra administratorer. Du oppretter passordet for nøkkelimport selv.
Sjekk identitetskoden til VPN-policyserveren nøye mot koden du mottar fra administratorer, og tast inn de manglende tegnene på nytt.
Vent til VPN-policyene oppdateres, og prøv på nytt.
Feilsøking
25
Page 26
Feilsøking
Melding Årsak Handling
Kan ikke aktivere VPN­tilkobling. Oppdater VPN­policy først.
Kan ikke logge på policy server. Slett server og angi detaljer på nytt.
• Legacy-godkjenning mislyktes failed.
• Sertifikatet du bruker til å godkjenne til VPN-gatewayen, mangler, er utgått eller har en gyldighetsperiode som ikke har begynt enda.
Serversertifikatet for VPN-policyserveren går ut.
• Kontroller brukernavn og passord og prøv på nytt.
• Velg en VPN-policy i visningen VPN-policyer, trykk på Valg, og velg
Oppdater policy for å
oppdatere VPN-policyen.
• Sjekk innstillinger for dato og klokkeslett på mobilenheten.
Gjør følgende i visningen
VPN-policyservere:
1 Trykk på Valg og velg
Slett server for å slette
VPN-policyserveren.
2 Trykk på Valg og velg
Ny server for å legge til
VPN-policyserveren på nytt, eller be administratoren om en SIS-fil som inneholder nye innstillinger for VPN-policyserveren.
26
Page 27
Melding Årsak Handling
Kan ikke logge på policyserver. Angi brukernavn og passord for policyserver.
Kan ikke logge på policyserver. Se VPN-logg for detaljer.
Sertifikatet som godkjenner deg til VPN-policyserveren, går ut eller administratorer tilbakekaller sertifikatet.
Gyldighetsperioden for sertifikatet som godkjenner deg til VPN-policyserveren, har ikke begynt enda.
• Rapporter denne feilen til administratorer. De gir deg et engangspassord for pålogging.
• Tast inn brukernavnet og engangspassordet for å godkjenne til VPN-policyserveren.
• Et nytt sertifikat registreres for deg.
Sjekk innstillingene for dato og klokkeslett, eller vent til gyldighetsperioden for sertifikatet begynner.
Feilsøking
27
Page 28
Feilsøking
Melding Årsak Handling
Kan ikke oppdatere policy.
Se VPN-logg for detaljer.
Kan ikke synkronisere. Se
detaljer i VPN-logg.
VPN-policy slettet. Prøv å angi VPN-tilgangspunkt på nytt.
Det oppstår en feil når VPN-policyer lastes ned fra VPN-policyserveren, eller installeres på mobilenheten.
VPN-policyen som ble knyttet til VPN­tilgangspunktet, ble slettet fordi VPN­policyen var utgått.
•I visningen VPN-policyer velger du en VPN-policy, trykker på Valg, og velger
Oppdater policy for å
oppdatere en VPN-policy.
•I visningen
VPN-policyservere velger du
en VPN-policyserver, trykker på Valg, og velger
Synkroniser server for å
installere policyer fra VPN-policyserveren.
I visningen VPN-
tilgangspunkter velger du et
VPN-tilgangspunkt, trykker på
Valg, og velger Rediger for å
tilknytte en annen VPN-policy til VPN-tilgangspunktet.
28
Page 29

Stikkordregister

A
Adresse policyserver, felt 14
B
Beskrivelse, felt 8 Brukernavn policyserver, felt
F
Feil identitetskode server. 25 Feil passord. feilmeldinger felt
25
24
Adresse policyserver Beskrivelse Brukernavn policyserver Internett-tilg.punkt Navn policyserver Neste passkode Nytt passord for
nøkkelbeskyttelse Oppdatere Passord policyserver Policynavn Policyserver Policystatus Proxy-portnummer Proxy-serveradresse Sertifikatstatus
9
14
8
14, 17
13
23
14
9
9
9
17
17
9
20
14
14
Tilkoblingsnavn VPN-brukernavn VPN-passkode VPN-passord VPN-policy
G
Godkjenning mislyktes. Sjekk
brukernavn og passord.
I
ingen sertifikater 10 ingen VPN-policyer ingen VPN-policyservere ingen VPN-tilgangspunkter installere
Innstillinger for VPN-policyserver
fra SIS-filer VPN-klient VPN-policyer
Internett-tilg.punkt, felt
K
Kan ikke aktivere VPN-tilkobling.
Oppdater VPN-policy først.
Kan ikke logge på policyserver. Angi
brukernavn og passord for
policyserver.
17
22
22
22
17
24
8
13
17
12
6
7, 15
14, 17
27
Kan ikke logge på policyserver. Se
VPN-logg for detaljer.
Kan ikke logge på policyserver.
Slett server og angi detaljer på nytt.
26
Kan ikke oppdatere policy. Se VPN-logg
for detaljer.
Kan ikke synkronisere. Se VPN-logg for
detaljer.
L
legacy-godkjenning 22
N
Navn policyserver, felt 13 Neste passkode, felt Ny server, valg Nytt passord for nøkkelbeskyttelse,
felt
Nytt tilgangspunkt, valg
O
OK 9 Oppdater logg, valg Oppdatert, felt
26
P
passord for nøkkelbeskyttelse
om
20
Passord policyserver, felt
28
28
23
13
20
19
9
27
17, 18
14
29
Page 30
Policynavn, felt 9 Policyserver er i bruk. Kan ikke
slette. Policyserver, felt Policystatus, felt Proxy-portnummer, felt Proxy-serveradresse, felt
R
Rediger, valg 17
S
SecurID-passkode 23 sertifikatbaset godkjenning sertifikater
brukeridentitet godkjenne til
registrere
sertifikater som ennå ikke er gyldige Sertifikatstatus, felt sikkerhetsadvarsler slette VPN-policyer Synkroniser server, valg systemkrav
T
Tilkoblingsnavn, felt 17 Tøm logg, valg
U
utgåtte sertifikater 9
25
9 9
17
17
16
VPN-policyservere
15
9
13
11
15
6
19
22
12
V
VPN
bruke
4
bruke med programmer
godkjenne til
VPN-brukernavn, felt VPN-logg
oppdatere
tømme
vise
VPN-passkode, felt VPN-passord, felt VPN-policy slettet. Prøv å angi
VPN-policy, felt VPN-policyer
installere
10
oppdatere
slette
vise
VPN-policyservere
installere innstillinger fra
koble til
legge til
synkronisere
vise
VPN-tilgangspunkter
om
opprette
19
19
19
VPN-tilgangspunkt på nytt.
7
10
11
8
SIS-filer
12 13
13
17
17
17
22
22
12
15
22
22
22
28
redigere slette vise
17
17
18
30
Loading...