dokumentet.
Ikke under noen omstendigheter er Nokia ansvarlige for tap av data eller inntekter, eller spesifikke, vilkårlige, påførte eller indirekte skader uansett årsak.
Innholdet i dette dokumentet gjøres tilgjengelig "som det er". Bortsett fra der det er påkrevet etter gjeldende lover ytes ingen garantier av noe slag, verken direkte eller
underforstått, inkludert, men ikke begrenset til, de underforståtte ga rantiene for salgbarhet og egnethet til et bestemt formål, i forhold til nøyaktigheten av, påliteligheten
til eller innholdet i dette dokumentet. Nokia forbeholder seg retten til å revidere dette dokumentet eller trekke det tilbake, når som helst og uten forvarsel
Tilgjengeligheten av bestemte produkter kan variere fra område til område. Forhør deg hos nærmeste Nokia-forhandler.
Ved hjelp av et virtuelt privat nettverk (VPN) kan du opprette krypterte tilkoblinger for å få
tilgang til informasjon du trenger mens du er borte fra kontoret. Ved hjelp av kryptert tilgang til
virksomhetens nettverk for e-post, databaseprogrammer og intranett har du kontakt og kontroll.
Hvis du vil opprette et virtuelt privat nettverk, godkjenner en gateway og mobilenheten
hverandre og behandler krypterings- og godkjenningsalgoritmer for å beskytte personvernet og
integriteten av informasjonen du får tilgang til.
Hvis du vil opprette VPN-tilkoblinger, oppretter du først VPN-tilgangspunkter, og deretter velger
du VPN-tilgangspunkter når du bruker programmer til å koble til virksomhetens nettverk. En
VPN-tilkobling til virksomhetens nettverk opprettes over en annen type Internett-tilkobling.
VPN-tilkoblingen opprettes og data krypteres i henhold til en VPN-policy som lastes opp når du
kobler til et VPN-tilgangspunkt.
Obs! Hvis du vil bruke VPN, må du motta innstillinger for VPN-policyserver fra
administratorer. Administratorer kan sende innstillingene til deg som en SIS-fil
(Symbian installation system).
Slik bruker du virtuelt privat nettverk
Installer VPN-klienten.
1
Hvis du vil ha mer informasjon, se “Installasjon” på side 6.
2 Angi en tilkobling til en VPN-policyserver.
Du kan angi innstillinger for en VPN-policyserver eller installere innstillingene fra en SIS-fil.
Hvis du vil ha mer informasjon, se “Koble til VPN-policyservere” på side 12.
Obs! Hvis du installerer VPN-policyer fra SIS-filer, trenger du ikke opprette
tilkoblinger til VPN-policyservere.
3 Installer VPN-policyer fra VPN-policyserveren.
Hvis du vil ha mer informasjon, se “Installere VPN-policyer fra VPN-policyservere” på side 7.
4 Opprett VPN-tilgangspunkter.
Page 5
VPN-tilgangspunkter angir et Internett-tilgangspunkt og en VPN-policy.
Hvis du vil ha mer informasjon, se “Opprette VPN-tilgangspunkter” på side 17.
Obs! VPN-tilgangspunkter kombinerer VPN-policyer med Internetttilgangspunkter. Når du synkroniserer en VPN-policyserver for første gang,
opprettes samsvarende VPN-tilgangspunkter for hver policy du installerer på
mobilenheten.
5 Velg et VPN-tilgangspunkt når du bruker programmer til å koble til virksomhetens nettverk.
Hvis du vil ha mer informasjon, se “VPN og programmer” på side 22.
En VPN-tilkobling opprettes på toppen av Internett-tilkoblingen.
Virtuelt privat nettverk
5
Page 6
2. Installasjon
Installasjon
6
VPN-klienten leveres som en standard SIS-fil (Symbian installation system).
Du installerer VPN-klienten på en kompatibel mobilenhet på samme måte som du
installerer annen programvare. Hvis du vil ha mer informasjon om hvordan du installerer
programvare på mobilenheten, se dokumentasjonen til mobilenheten.
Når installasjonen er fullført, slår du mobilenheten av og på for at endringene skal tre i
kraft.
Du trenger ikke VPN-klientens SIS-fil etter installasjonen. Slett SIS-filen for å frigi minne.
Systemkrav
Du kan installere VPN-klienten på telefonminnet eller på et minnekort. Installasjonen av
VPN-klienten reserverer midlertidig telefonminne to ganger størrelsen av
installasjonspakken. Hver VPN-policy reserverer vanligvis fra 1 K til 16 K med
telefonminne.
Page 7
3. VPN-policyer
VPN-policyer definerer metoden som en mobilenhet og en VPN-gateway bruker til å
godkjenne hverandre og krypteringsalgoritmen de bruker til å kryptere dataene.
Administratorer oppretter VPN-policyer og lagrer dem på VPN-policyservere eller leverer
dem til deg som SIS-filer (Symbian installation system). Du kan installere VPN-policyer
fra en VPN-policyserver eller fra SIS-filer.
Installere VPN-policyer fra VPN-policyservere
Slik installerer du VPN-policyer
1 Trykk på Ja når du gå til en tom utgave av visningen VPN-policyer og blir bedt om å
installere VPN-policyer.
2 Trykk på Ja når du blir bedt om å legge til VPN-policyservere.
3 Angi innstillinger for tilkobling til en VPN-policyserver.
Hvis du vil ha mer informasjon, se “Koble til VPN-policyservere” på side 12.
4 Trykk på Ja når du blir bedt om å synkronisere VPN-policyserveren.
5 Opprett et passord for nøkkelbeskyttelse.
Hvis du vil ha mer informasjon, se “Opprette eller endre et passord for
nøkkelbeskyttelse” på side 20.
Du kobler til VPN-policyserveren.
6 Kontroller identitetskoden for VPN-policyserveren for å opprette en
klareringsrelasjon.
Du kan hoppe over dette trinnet hvis du installerer innstillingene for
VPN-policyserveren fra en SIS-fil.
Hvis du vil ha mer informasjon, se “Legge til VPN-policyservere” på side 13.
VPN-policyservere er
servere på virksomhetens
nettverk som inneholder
VPN-policyer.
Ordliste:
Et passord for
nøkkelbeskyttelse
beskytter private taster i
VPN-policyer og VPNpolicyservertilkoblinger
mot uautorisert bruk.
VPN-policyer
7
Page 8
Ordliste:
En identitetskode for en
VPN-policyserver er
fingeravtrykket til VPNpolicyserverens sertifikat,
som identifiserer
VPN-policyer
sertifikatet.
Ordliste:
Et passord for
nøkkelimport beskytter
private nøkler i en
VPN-policyfil.
7 Tast inn godkjenningsinformasjon for å få tilgang til VPN-policyserveren, og trykk på
OK.
Administratoren for VPN-policyserveren gir deg denne informasjonen.
VPN-policyer installeres på mobilenheten.
Obs! Hvis du trykker på Avslutt, installeres ikke VPN-policyer. Trykk på Valg
og velg Installer policy for å installere VPN-policyer fra en VPN-policyserver.
Installere VPN-policyer fra SIS-filer
Administratorer kan levere VPN-policyer til deg som SIS-filer. Hvis du installerer
VPN-policyer fra SIS-filer, trenger du ikke definere tilkoblinger til VPN-policyservere. Når
du har installert VPN-policyer, kan du opprette VPN-tilgangspunkter og knytte dem til
programmer.
Hvis VPN-policyene inneholder private nøkler og tilsvarende sertifikater, kan
administratorer definere passord for nøkkelimport for å beskytte private nøkler.
Administratorer bør bruke en sikker metode til å levere passord for nøkkelimport til deg.
Slik installerer du VPN-policyer fra SIS-filer
1 Skriv inn passordet for nøkkelimport i Passord nøkkelimport:, og trykk på OK.
2 Skriv inn passordet for nøkkelbeskyttelse i Passord for nøkkelbeskyttelse:, og trykk på OK.
Vise VPN-policyer
Visningen VPN-policyer lister opp VPN-policyer du installerer på mobilenheten.
Hvis (ingen VPN-policyer) vises, må du installere VPN-policyer. Trykk på Valg og velg Installer
policy for å installere VPN-policyer fra en VPN-policyserver.
Velg en VPN-policy for vise følgende informasjon:
• Beskrivelse: – tilleggsinformasjon fra VPN-policyen. Administratorer definerer
beskrivelsen når de oppretter VPN-policyen.
8
Page 9
• Policystatus: – angir om VPN-policyen er klar til å brukes eller om den allerede er i bruk.
• Sertifikatstatus: – angir om gyldige brukersertifikater er tilgjengelige på mobilenheten.
• Policynavn: – navn administratorer gir til VPN-policyen når de oppretter den.
• Policyserver: – navn på VPN-policyserveren du installerte VPN-policyen fra. Du gir navn
til VPN-policyservere når du definerer tilkoblinger til VPN-policyservere. Dette feltet er
skjult hvis du installerte VPN-policyen fra en SIS-fil.
• Oppdatert: – datoen VPN-policyen sist ble oppdatert fra VPN-policyserveren. Dette feltet
er skjult hvis du installerte VPN-policyen fra en SIS-fil.
Policystatus
Obs! Visningen for VPN-policydetaljer oppdateres ikke hvis policystatusen
endres når visningen er åpen.
Policystatus: kan ha følgende verdier:
• I bruk – du opprettet en tilkobling til et VPN-tilgangspunkt som er knyttet til
VPN-policyen. Når du oppretter en tilkobling, tas VPN-policyen i bruk.
• Tilknyttet VPN-tilgangspunkt – du knyttet VPN-policyen til ett eller flere
VPN-tilgangspunkter. Du kan velge et av VPN-tilgangspunktene for å begynne å bruke
VPN-policyen.
• Ikke tilknyttet VPN-tilgangspunkt – du må knytte VPN-policyen til et VPN-tilgangspunkt
for å kunne bruke VPN-policyen.
Sertifikatstatus
Sertifikatstatus: kan ha følgende verdier:
• OK – minst ett gyldig sertifikat er tilgjengelig i mobilenheten, eller du bruker ikke
sertifikatene til å godkjenne VPN-gatewayer.
• Utgått – gyldigheten for ett eller flere sertifikater har gått ut.
Hvis du ikke kan opprette en VPN-tilkobling, forsøker du å opprette VPN-policyen for å
registrere nye sertifikater.
VPN-policyer
9
Page 10
VPN-policyer
• Ingen sertifikater – Ett eller flere av de obligatoriske sertifikatene på mobilenheten finnes
ikke.
Hvis du ikke kan opprette en VPN-tilkobling, forsøker du å opprette VPN-policyen for å
registrere nye sertifikater.
• Ikke gyldig ennå – ett eller flere sertifikater er for fremtidig bruk.
Denne verdien kan også bety at datoen og klokkeslettet på mobilenheten er i fortiden,
tidssonene er ikke riktig angitt, eller sommertidsinnstillingen er slått på.
Trykk på valgtasten for å lukke detaljene og returnere til visningen VPN-policyer.
Opprette VPN-tilgangspunkter med
standardverdier
Hvis du vil bruke VPN-policyen, må du knytte den til et VPN-tilgangspunkt. Trykk på Valg
og velg Angi VPN-tilg.punkt i visningen VPN-policyer.
Mobile VPN-klienter oppretter et VPN-tilgangspunkt med standardinnstillinger. Du kan
opprette og endre VPN-tilgangspunkter i visningen VPN-tilgangspunkter.
Dette valget er ikke tilgjengelig hvis du installerte VPN-policyen fra en SIS-fil.
Oppdatere VPN-policyer
Når du oppretter en tilkobling til et VPN-tilgangspunkt, kontrolleres statusen for
VPN-policyen fra VPN-policyserveren. Hvis administratorer opprettet en ny versjon av
VPN-policyen, installeres den nye versjonen på mobilenheten. Hvis administratorer slettet
VPN-policyen fra VPN-policyserveren, fjernes VPN-policyen fra mobilenheten.
Endringer trer i kraft neste gang du oppretter en tilkobling til VPN-tilgangspunktet, slik at
endringene ikke påvirker gjeldende VPN-tilkobling.
10
Page 11
Du kan også oppdatere en VPN-policy i visningen VPN-policyer. Hvis du vil oppdatere en
VPN-policy, velger du en VPN-policy, trykker på Valg, og velger Oppdater policy. Statusen for
VPN-policyen kontrolleres fra VPN-policyserveren.
Slette VPN-policyer
VPN-policyer slettes automatisk når du synkroniserer en VPN-policyserver etter at
administratorer sletter VPN-policyer fra VPN-policyserveren. Hvis du sletter en VPN-policy
som fortsatt finnes på VPN-policyserveren, installeres VPN-policyen på nytt når du
synkroniserer VPN-policyer fra VPN-policyserveren.
Hvis du vil slette en VPN-policy, merker du VPN-policyen og trykker på slettetasten.
Du kan ikke bruke et VPN-tilgangspunkt hvis du sletter en VPN-policy som er knyttet til
tilgangspunktet.
Administratorer kan
levere en SIS-fil til deg
som inneholder
innstillinger som angir en
tilkobling til en
VPN-policyserver, eller du
kan angi innstillinger for
VPN-policyserveren selv.
12
Du kan installere VPN-policyer fra VPN-policyservere. Når du oppretter en tilkobling til et
VPN-tilgangspunkt, oppdateres VPN-policyen som er knyttet til VPN-tilgangspunktet,
automatisk fra en VPN-policyserver. Hvis du vil oppdatere alle VPN-policyer, synkroniserer
du VPN-policyservere med mobilenheten. Hvis du vil ha mer informasjon, se “Synkronisere
VPN-policyservere” på side 15.
Koble til VPN-policyservere
Når du installerer VPN-policyer fra en VPN-policyserver, oppretter du en klareringsrelasjon
mellom mobilenheten og VPN-policyserveren. Hvis du vil opprette klareringsrelasjonen, må
du godkjenne VPN-policyserveren, og VPN-policyserveren må godkjenne deg.
Når VPN-policyserveren har godkjent deg, genereres det en privat nøkkel og et tilsvarende
sertifikat registreres. Sertifikatet godkjenner deg til VPN-policyserveren. Den private
nøkkelen og sertifikatet lagres i et nøkkellager på mobilenheten.
Installere innstillinger fra SIS-filer
Du kan installere innstillinger for VPN-policyserver til VPN-policyserveren fra en SIS-fil. Du
installerer innstillingene på en mobilenhet på samme måte som du installerer annen
programvare.
Innstillingene består av adressen og serversertifikatet for VPN-policyserveren.
Serversertifikatet gjør at mobilenheten stoler på VPN-policyserveren, slik at du bare trenger
oppgi brukernavn og passord for å identifisere deg selv.
Page 13
SIS-filen inneholder ikke innstillinger for Internett-tilgangspunktet til å koble til
VPN-policyserveren. Hvis du vil angi Internett-tilgangspunktet, redigerer du innstillingene
for VPN-policyserveren. Du kan også velge Internett-tilgangspunktet når du kobler til
VPN-policyserveren.
Hvis administratorer ikke signerer SIS-filen, vises det en sikkerhetsadvarsel når du
installerer SIS-filen. Du kan ignorere advarselen hvis du er sikker på at administratoren for
VPN-policyserveren opprettet SIS-filen og at SIS-filen ikke er endret.
Avslutt VPN før du installerer innstillingene fra en SIS-fil, ellers mislykkes installasjonen.
Vise VPN-policyservere
Visningen VPN-policyservere lister opp VPN-policyserverne du har opprettet.
Hvis (ingen VPN-policyservere) vises, må du opprette VPN-policyservere. Hvis du vil legge til
en VPN-policyserver, trykker du på Valg og velger Ny server.
Legge til VPN-policyservere
Hvis du ikke installerer innstillinger for en VPN-policyserver fra en SIS-fil, angir du
innstillingene for VPN-policyserveren.
Når du kobler til VPN-policyserveradressen for første gang, må du godkjenne
VPN-policyserveren. Du får en identitetskode for VPN-policyserveren fra administratorer.
Kontroller og angi identitetskoden for VPN-policyserveren.
Når du har fått godkjenning, registreres det et sertifikat for senere godkjenning til
VPN-policyserveren.
Slik legger du til en VPN-policyserver
1 Trykk på Valg og velg Ny server i visningen VPN-policyservere.
2 Velg Navn policyserver for å taste inn navnet på VPN-policyserveren, og trykk på OK.
VPN-policyservere
13
Page 14
VPN-policyservere
Ordliste:
Synkronisering betyr at
VPN-policyserveren
kontrolleres for nye,
oppdaterte eller slettede
VPN-policyer.
Ordliste:
Brukernavn og passord
for en policyserver bidrar
til å beskytte
VPN-policyserveren mot
uautorisert tilgang.
Du kan velge hvilket som helst policyservernavn, men det må være unikt i visningen
VPN-policyservere.
Hvis du lar dette feltet være tomt, vises Adresse policyserver i dette feltet.
Policyservernavnet vises i listen over VPN-policyservere og på tittellinjen i dialogboksen
for VPN-policyserverens innstillinger.
3 Velg Adresse policyserver, tast inn vertsnavnet eller IP-adressen for VPN-policyserveren
du vil installere VPN-policyene fra, og trykk på OK.
Du kan også angi et portnummer, atskilt med kolon (:).
Du får adressen til policyserveren fra administratorer.
4 Velg Internett-tilg.punkt, knytt VPN-policyserveren til et tilgangspunkt, og trykk på OK.
Tilgangspunktet brukes til å koble til denne VPN-policyserveren.
Administratorer forteller deg hvilket tilgangspunkt du skal velge.
5 Trykk på Tilbake for å lagre innstillingene for VPN-policyserveren.
6 Trykk på Ja når du blir bedt om å synkronisere VPN-policyserveren.
Du blir bedt om å kontrollere identiteten for VPN-policyserveren.
Du får en identitetskode for VPN-policyserveren fra administratorer.
7 Sammenlign identitetskoden for VPN-policyserveren som vises, med koden du får fra
administratorer, tast inn manglende tegn i feltet, og trykk på OK.
8 Tast inn brukernavn i Brukernavn policyserver: og passord i Passord policyserver: for å
godkjenne til VPN-policyserveren of trykk på OK.
Administratorer gir deg brukernavnet og passordet du skal taste inn.
Et sertifikat registreres for senere godkjenning til VPN-policyserveren, og VPN-policyer
installeres på mobilenheten.
Nå kan du opprette VPN-tilgangspunkter og knytte dem til programmer. Hvis du vil ha mer
informasjon, se “Opprette VPN-tilgangspunkter” på side 17.
14
Page 15
Redigere VPN-policyservere
Velg en VPN-policyserver i visningen VPN-policyservere for å vise eller endre innstillingene
for VPN-policyserveren.
Velg Navn policyserver for å taste inn et nytt navn for policyserveren. Visningen
VPN-policyservere viser det nye navnet.
Du kan ikke endre Adresse policyserver etter at du har installert VPN-policyer fra
VPN-policyserveren fordi VPN-policyserveren sender adressen i løpet av den første
tilkoblingen.
Hvis du slettet tilgangspunktet som er knyttet til VPN-policyserveren, viser Internett-
tilg.punkt teksten (ikke merket). Velg Internett-tilg.punkt for å velge et nytt tilgangspunkt.
Hvis du slettet alle tilgangspunkter, kan du ikke lagre innstillingene.
Synkronisere VPN-policyservere
Velg en VPN-policyserver i visningen VPN-policyservere, trykk på Valg, og velg Synkroniser
server for å installere og oppdatere policyer for VPN-policyserveren. VPN-policyserveren
kontrolleres for VPN-policyer som er lagt til, oppdatert eller slettet.
Hvis VPN-policyserveren inneholder nye VPN-policyer eller nye versjoner av VPN-policyer,
installeres de på mobilenheten. Hvis administratorer slettet VPN-policyer fra
VPN-policyserveren, fjernes VPN-policyene fra mobilenheten.
Når du synkroniserer en VPN-policyserver for første gang, opprettes det et tilsvarende
VPN-tilgangspunkt for hver VPN-policy du installerer på mobilenheten. Du kan opprette og
redigere VPN-tilgangspunkter i visningen VPN-tilgangspunkter.
Når du kobler til en VPN-policyserver for å installere eller oppdatere VPN-policyer, må du
kanskje registrere VPN-sertifikater fra VPN-policyserveren.
VPN-policyservere
15
Page 16
VPN-policyservere
Registrere VPN-sertifikater
En sertifiseringsforespørsel opprettes for hvert obligatoriske sertifikat og sendes til
VPN-policyserveren. VPN-policyserveren registrerer hvert obligatoriske sertifikat fra en
sertifiseringsinstans (CA).
Sertifiseringsforespørselen og det tilhørende sertifikatet inneholder brukeridentiteten.
VPN-serverens brukeridentitet brukes kanskje også som brukeridentitet i VPN-sertifikater,
avhengig av konfigurasjonen av VPN-policyserveren. Hvis dette ikke er mulig, blir du bedt
om å oppgi brukeridentiteten for et bestemt domene.
Slik oppretter du sertifiseringsforespørsler
1 Tast inn sertifikatets brukeridentitet for det angitte domenet i Brukeridentitet for:.
Administratorer forteller deg informasjonen du må taste inn.
2 Trykk på OK.
Slette VPN-policyservere
Hvis du vil slette en VPN-policyserver, velger du VPN-policyserveren i visningen
VPN-policyservere og trykker på slettetasten.
Bekreft slettingen av VPN-policyene du installerte fra VPN-policyserveren.
16
Page 17
5. VPN-tilgangspunkter
Et VPN-tilgangspunkt er et virtuelt tilgangspunkt som kombinerer en VPN-policy og et
Internett-tilgangspunkt. Velg et VPN-tilgangspunkt i listen over Internett-tilgangspunkter
for å opprette en VPN-tilkobling.
Vise VPN-tilgangspunkter
Visningen VPN-tilgangspunkter lister opp VPN-tilgangspunktene du oppretter på
mobilenheten. Teksten (ingen VPN-tilgangspunkter) betyr at du ikke har opprettet
VPN-tilgangspunkter. Hvis du vil opprette et nytt VPN-tilgangspunkt, trykker du på Valg og
velger Nytt tilgangspunkt.
Velg et VPN-tilgangspunkt og velg deretter Valg→ Rediger for å vise og redigere følgende
informasjon:
• Tilkoblingsnavn – identifiserer VPN-tilgangspunktet i tilgangspunktlister.
• VPN-policy – navn på VPN-policyen som er knyttet til VPN-tilgangspunktet.
• Internett-tilg.punkt – navnet på tilgangspunktet VPN-tilkoblingen opprettes for.
• Proxy-serveradresse – adresse for proxy-serveren i virksomhetens nettverk.
• Proxy-portnummer – portnummer for å koble til proxy-serveren.
Opprette VPN-tilgangspunkter
Første gang du åpner visningen VPN-tilgangspunkter blir du bedt om å opprette
VPN-tilgangspunkter. Trykk på Ja.
angir en proxy-server
i innstillingene for
VPN-tilgangspunkt,
trenger du ikke angi
proxy-serveren i
innstillingene for
Internett-leseren.
VPN-tilgangspunkter
Slik oppretter du VPN-tilgangspunkter
1 Trykk på Valg og velg Nytt tilgangspunkt..
2 Velg Tilkoblingsnavn for å endre navnet på tilkoblingen.
Du kan velge tilkoblingsnavn.
3 Velg VPN-policy for å definere hvordan tilkoblingen krypteres.
Hvis listen er tom, må du installere VPN-policyer fra SIS-filer eller VPN-policyservere.
4 Velg Internett-tilg.punkt for å velge et tilgangspunkt for VPN-tilkoblingen.
Hvis listen er tom, må du opprette tilgangspunkter.
5 Velg Proxy-serveradresse for å taste inn adressen for proxy-serveren i virksomhetens
nettverk.
6 Velg Proxy-portnummer for å endre standardporten 80.
Slette VPN-tilgangspunkter
Hvis du vil slette et VPN-tilgangspunkt, velger du et VPN-tilgangspunkt i visningen
VPN-tilgangspunkter og trykker på slettetasten.
18
Page 19
6. VPN-logg
VPN-loggen inneholder meldinger som er registrert når du oppdaterer og synkroniserer
VPN-policyer og oppretter VPN-tilkoblinger til VPN-gatewayer.
Vise VPN-loggen
Visningen VPN-logg viser VPN-klientens versjonsnummer.
Du kan vise meldingstypen, når hver melding ble registrert, og begynnelsen av
loggmeldingen. Velg en loggmelding for å vise den fullstendige meldingen.
Visningen VPN-logg sorterer loggmeldinger etter klokkeslett og dato, og viser de seneste
meldingene først. Du kan vise meldinger opp til klokkeslettet når du åpnet visningen
VPN-logg. Trykk på Valg og velg Oppdater logg for å vise de seneste loggmeldingene.
Loggmeldinger kan inneholde feil-, status- og årsakskoder. Rapporter kodene i
loggmeldinger til administratorer når du rapporterer feil.
Tømme VPN-loggen
Loggmeldinger registreres i en sirkulær buffer. Når loggstørrelsen når 20 kB, erstatter nye
loggmeldinger de eldste loggmeldingene.
Hvis du vil slette alle loggmeldinger fra loggen og tømme visningen VPN-logg, trykker du
på Valg og velger Tøm logg.
for nøkkelbeskyttelse kan
inneholde både bokstaver
og tall, og må bestå av
minst seks tegn.
20
Et passord for nøkkelbeskyttelse bidrar til å beskytte private taster på mobilenheten og
tilkoblinger til VPN-policyserveren mot uautorisert bruk.
Opprette eller endre et passord for
nøkkelbeskyttelse
Du oppretter et passord for nøkkelbeskyttelse når du installerer den første VPN-policyen.
Hvis angripere gjetter eller knekker et passord for nøkkelbeskyttelse, kan de bruke
mobilenheten til å få tilgang til virksomhetens nettverk som VPN beskytter. Derfor må du
opprette et passord for nøkkelbeskyttelse som er vanskelig å knekke. Sørg for å holde
passordet hemmelig. Ikke skriv ned passordet.
Slik oppretter eller endrer du passordet for nøkkelbeskyttelse:
1 I Nytt passord for nøkkelbeskyttelse: taster du inn et passord som er enkelt å huske, men
vanskelig for andre å gjette.
2 Velg Bekreft passord: og tast inn passordet på nytt for å unngå tastefeil.
3 Trykk på OK for å opprette passordet.
Angi passord for nøkkelbeskyttelse
Du blir bedt om å taste inn passordet for nøkkelbeskyttelse når du:
• Installerer nye eller oppdaterte VPN-policyer fra VPN-policyservere.
Page 21
• Bruker programmer til å koble til VPN-tilgangspunkter som krever
sertifikatgodkjenning.
Obs! Når du taster inn passord, er logisk skriving slått av. Tast inn tegnene
ett etter ett. Tengene vises som standard med små bokstaver.
Passord for nøkkelbeskyttelse
21
Page 22
VPN og programmer
8. VPN og programmer
Når du bruker et program til å opprette en VPN-tilkobling, utfører VPN-klienten følgende
oppgaver:
• Kobler til Internett-tilgangspunktet som er forbundet med VPN-tilgangspunktet.
• Laster VPN-policyen som er knyttet til VPN-tilgangspunktet.
• Kobler til en VPN-gateway for å opprette en VPN-tilkobling.
Godkjenne til VPN-gatewayer
Du må bevise hvem du er når du logger på virksomhetens nettverk. VPN-policyen angir
godkjenningsmetoden du bruker:
• Sertifikatbasert godkjenning – Du må ha et sertifikat som en klarert sertifiseringsinstans
signerer. Du bruker elektronisk sertifikatregistrering til å hente sertifikatet, eller installerer
sertifikater når du installerer VPN-policyen fra en SIS-fil.
• Legacy-godkjenning – Du bruker brukernavn og passord eller passkoder til å godkjenne.
Administratorer oppretter brukernavn og passord eller gir deg SecurID-tokener til å generere
passkodene.
Hvis du bruker sertifikater for godkjenning, angir du passordet for nøkkelbeskyttelse.
Hvis du bruker legacy-godkjenning, taster du inn VPN-godkjenningsinformasjonen når du bruker
programmer til å koble til VPN-tilgangspunktene, og mobilenheten behandler krypterte
tilkoblinger med VPN-gatewayen.
Slik godkjenner du til en VPN-gateway
Tast inn VPN-brukernavnet i VPN-brukernavn:.
1
2 Tast inn VPN-passord eller -passkode:
• Tast inn passordet i VPN-passord:.
• Generer en SecurID-passkode, tast inn passkoden i VPN-passkode:, og trykk på OK.
22
Page 23
3 Hvis SecurID-tokenet kommer ut av synkronisering med klokken for ACE/Server, blir du bedt
om å angi neste passkode som ACE/Server bruker som en ny referanse for tokenets
klokkeslett.
Generer og tast inn en ny passkode i Neste passkode:.
Hvis dette mislykkes, kontakter du administratorer.
4 Trykk på OK.
VPN og programmer
23
Page 24
9. Feilsøking
Feilsøking
24
Tabellen nedenfor lister opp feilmeldinger i alfabetisk rekkefølge, beskriver mulige årsaker til
feilene, og foreslår handlinger for å løse feilene.
MeldingÅrsakHandling
Godkjenning mislyktes. Sjekk
brukernavn og passord.
• Du taster inn et
ugyldig brukernavn
eller passord når du
godkjenner til en
VPN-policyserver
eller logger på et
virtuelt privat
nettverk.
• Du taster inn ugyldig
passkode når du blir
bedt om neste
passkode.
• Kontroller brukernavn og
passord og prøv på nytt.
• Vent til passkoden i
SecurID-tokenet viser
endringer, og tast inn
passkoden.
Page 25
MeldingÅrsakHandling
Feil passordDu taster inn feil
passord for
nøkkelbeskyttelse eller
passord for
nøkkelimport.
Feil identitetskode serverDu taster inn feil streng
når du blir bedt om å
taste inn
identitetskoden for
VPN-policyserveren.
Policyserver er i bruk. Kan ikke
slette.
Du kan ikke slette en
VPN-policyserver mens
du oppdaterer
VPN-policyer fra
serveren. Når du bruker
et program til å opprette
en VPN-tilkobling,
oppdateres VPN-policyer
automatisk.
• Kontroller passordet og
prøv på nytt.
• Du får passord for
nøkkelimport fra
administratorer. Du
oppretter passordet for
nøkkelimport selv.
Sjekk identitetskoden til
VPN-policyserveren nøye mot
koden du mottar fra
administratorer, og tast inn de
manglende tegnene på nytt.
Vent til VPN-policyene
oppdateres, og prøv på nytt.
Feilsøking
25
Page 26
Feilsøking
MeldingÅrsakHandling
Kan ikke aktivere VPNtilkobling. Oppdater VPNpolicy først.
Kan ikke logge på policy
server. Slett server og angi
detaljer på nytt.
• Legacy-godkjenning
mislyktes failed.
• Sertifikatet du bruker
til å godkjenne til
VPN-gatewayen,
mangler, er utgått
eller har en
gyldighetsperiode
som ikke har begynt
enda.
Serversertifikatet for
VPN-policyserveren går
ut.
• Kontroller brukernavn og
passord og prøv på nytt.
• Velg en VPN-policy i
visningen VPN-policyer,
trykk på Valg, og velg
Oppdater policy for å
oppdatere VPN-policyen.
• Sjekk innstillinger for dato
og klokkeslett på
mobilenheten.
Gjør følgende i visningen
VPN-policyservere:
1 Trykk på Valg og velg
Slett server for å slette
VPN-policyserveren.
2 Trykk på Valg og velg
Ny server for å legge til
VPN-policyserveren på
nytt, eller be
administratoren om en
SIS-fil som inneholder nye
innstillinger for
VPN-policyserveren.
26
Page 27
MeldingÅrsakHandling
Kan ikke logge på
policyserver. Angi brukernavn
og passord for policyserver.
Kan ikke logge på
policyserver. Se VPN-logg for
detaljer.
Sertifikatet som
godkjenner deg til
VPN-policyserveren, går
ut eller administratorer
tilbakekaller sertifikatet.
Gyldighetsperioden for
sertifikatet som
godkjenner deg til
VPN-policyserveren, har
ikke begynt enda.
• Rapporter denne feilen til
administratorer. De gir deg
et engangspassord for
pålogging.
• Tast inn brukernavnet og
engangspassordet for å
godkjenne til
VPN-policyserveren.
• Et nytt sertifikat
registreres for deg.
Sjekk innstillingene for dato
og klokkeslett, eller vent til
gyldighetsperioden for
sertifikatet begynner.
Feilsøking
27
Page 28
Feilsøking
MeldingÅrsakHandling
• Kan ikke oppdatere policy.
Se VPN-logg for detaljer.
• Kan ikke synkronisere. Se
detaljer i VPN-logg.
VPN-policy slettet. Prøv å
angi VPN-tilgangspunkt på
nytt.
Det oppstår en feil når
VPN-policyer lastes ned
fra VPN-policyserveren,
eller installeres på
mobilenheten.
VPN-policyen som ble
knyttet til VPNtilgangspunktet, ble
slettet fordi VPNpolicyen var utgått.
•I visningen VPN-policyer
velger du en VPN-policy,
trykker på Valg, og velger
Oppdater policy for å
oppdatere en VPN-policy.
•I visningen
VPN-policyservere velger du
en VPN-policyserver,
trykker på Valg, og velger
Synkroniser server for å
installere policyer fra
VPN-policyserveren.
I visningen VPN-
tilgangspunkter velger du et
VPN-tilgangspunkt, trykker på
Valg, og velger Rediger for å
tilknytte en annen VPN-policy
til VPN-tilgangspunktet.