Test Gateprotect xUTM-Appliance V8
Test Gateprotect xUTM-Appliance V8
Einfach sicher
VPN-Konfiguration
An VPNs (Virtual Private Networks) unterstützt das Produkt PPTP-, IPSec- und SSL-VPNs. Im Test setzten wir den Gateprotect-VPN-Client ein, um von einem externen Notebook unter Windows XP Service Pack 2 aus eine Verbindung in unser Testlabor aufzubauen. Dabei hielten wir uns an die Empfehlungen des Herstellers und verwendeten zum Verbindungsaufbau den dafür vorgesehenen Wizard im Verwaltungstool der Appliance. Dieser fragt die für eine IPSec-Verbindung üblichen Parameter wie Zertifikate, Verschlüsselungs-Algorithmen und ähnliches ab, richtet dann die Verbindung auf Serverseite ein und ermöglicht den IT-Verantwortlichen zu guter Letzt den Download einer Konfigurationsdatei, die die Verbindungsdaten für den Client enthält. Auf Client-Seite reicht es in diesem Zusammenhang, die VPN-Software zu installieren und auf die genannte Konfigurationsdatei zu klicken, danach öffnet sich der Tunnel. Das Vorgehen ist also – zumindest was homogene Gateprotect-Umgebungen angeht – ziemlich narrensicher.
Da der Hersteller zwar VPN-Verbindungen mit Preshared Keys unterstützt, aber die Arbeit mit zertifikatsbasierten VPNs empfiehlt, richteten wir im Test eine Verbindung mit Zertifikaten ein. Dabei kam es zu keinen Problemen, es fiel allerdings auf, wie vorbildlich (auch für SSL-VPNs) der Hersteller das Zertifikatsmanagement realisiert hat. Das System weist den Anwender genau darauf hin, welche Zertifikate gebraucht werden, unterstützt ihn bei deren Erstellung und hilft auch beim Verwalten der CAs und beim Erstellen von Requests. Aufgrund dieser Funktionalitäten sollte selbst ein unerfahrener Anwender innerhalb kürzester Zeit ein funktionierendes VPN auf Basis von Zertifikaten zu Stande bringen. Zusammenfassend lässt sich sagen, dass Gateprotect die VPN-Konfiguration sehr gut gelöst hat. Auch hier gilt also, dass das Konfigurationswerkzeug nicht nur den Sicherheitsspezialisten die tägliche Arbeit erleichtert, sondern auch Administratoren ohne tiefgehende Security-Kenntnisse auf die Sprünge hilft.
Der VPN-Client versah im Test klaglos seinen Dienst. (©Smartmedia PresSservice)













