Contents
Issue 4 May 2005 9
Information for VPNremote Client users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
Using local authentication. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
Using RADIUS authentication (VPNos 3.X and VPNos 4.31) . . . . . . . . . . . . . . 120
Using LDAP authentication (VPnos 3.X only). . . . . . . . . . . . . . . . . . . . . . . 120
Using Policy Manager for user configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
Client IP address pool configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
Add Client IP address pool . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 21
Add Client DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
Add Client WINS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
To configure the Client IP configuration. . . . . . . . . . . . . . . . . . . . . . . . . . 122
Configuring client attributes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
Creating a message . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
Enforce brand name . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
RADIUS/ACE Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
Enable RADIUS/ACE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
RADIUS concepts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
The RADIUS protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .126
Add (RADIUS/ACE server) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
Authenticating (secret) password . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
RADIUS server data . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
To add a RADIUS server:. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
Chapter 6: Configuring user groups . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
New user group . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
User Group - General tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
User Group - Memo tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
User Group - Actions tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131
Configuring a user group . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131
Chapter 7: Configuring VPN objects . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
Types of VPN objects . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
SKIP VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
IKE VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134
VPN packet processing modes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134
Default VPN policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135
Creating a new VPN object . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136
Creating a default VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136
Creating a designated VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137