{"id":6578,"date":"2019-04-04T11:13:13","date_gmt":"2019-04-04T09:13:13","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=6578"},"modified":"2025-09-10T14:04:56","modified_gmt":"2025-09-10T12:04:56","slug":"howto-mobile-ikev2-vpn-client-anbindung-mit-windows-10-boardmitteln","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2019\/04\/howto-mobile-ikev2-vpn-client-anbindung-mit-windows-10-boardmitteln\/","title":{"rendered":"HOWTO: Mobile IKEv2 VPN &#8211; Client-Anbindung mit Windows 10 Boardmitteln"},"content":{"rendered":"<p>Das IKEv2 Mobile VPN l\u00e4sst Windows 10 Ger\u00e4te eine stark verschl\u00fcsselte und performante Verbindung zu Ihrer WatchGuard aufbauen und ben\u00f6tigt hierf\u00fcr keine 3rd Party Software auf dem Client-Device. Es lassen sich selbstverst\u00e4ndlich auch andere Clients wie Mac OS, Android,\u2026 \u00fcber IKEv2 mit der WatchGuard verbinden, was aber den Rahmen des Blog-Artikels sprengen w\u00fcrde.<\/p>\n<p>Bei der IKEv2 Implementierung handelt es sich um einen Full-Tunnel, daher wird jeglicher Traffic \u00fcber die WatchGuard geroutet!<\/p>\n<p><!--more--><\/p>\n<h3>Einrichtung des Zugangs im WatchGuard Policy Manager<\/h3>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>VPN -&gt; Mobile VPN -&gt; IKEv2 -&gt; Klick auf Next im Configuration-Wizard<\/li>\n<li>Hinzuf\u00fcgen von ext. IPs oder DNS-Namen, welche auf die WatchGuard verweisen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6613 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-mit-ikev2.png\" alt=\"\" width=\"486\" height=\"393\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-mit-ikev2.png 486w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-mit-ikev2-300x243.png 300w\" sizes=\"(max-width: 486px) 100vw, 486px\" \/><\/li>\n<li>Falls kein RADIUS vorhanden ist, kann der Zugriff \u00fcber die in der WatchGuard integrierte Benutzerverwaltung geregelt werden:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6614 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-authentication-server.png\" alt=\"\" width=\"486\" height=\"393\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-authentication-server.png 486w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-authentication-server-300x243.png 300w\" sizes=\"(max-width: 486px) 100vw, 486px\" \/><\/li>\n<li>Bei der Wahl der Benutzer\/Gruppen reicht die Gruppe IKEv2-Users, welche bereits vorausgew\u00e4hlt ist:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6615 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-users-and-groups.png\" alt=\"\" width=\"486\" height=\"393\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-users-and-groups.png 486w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-users-and-groups-300x243.png 300w\" sizes=\"(max-width: 486px) 100vw, 486px\" \/><\/li>\n<li>Auswahl der IP-Range, welche den Usern bereitgestellt wird:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6616 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-virtual-ip.png\" alt=\"\" width=\"386\" height=\"106\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-virtual-ip.png 386w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-virtual-ip-300x82.png 300w\" sizes=\"(max-width: 386px) 100vw, 386px\" \/><\/li>\n<li>Wizard abschlie\u00dfen<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6617 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-wizard-ende.png\" alt=\"\" width=\"318\" height=\"80\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-wizard-ende.png 318w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-wizard-ende-300x75.png 300w\" sizes=\"(max-width: 318px) 100vw, 318px\" \/><\/li>\n<li>DNS Einstellungen anpassen:\n<ol>\n<li>Option 1 \u00fcbernimmt die Settings aus Network -&gt; Configuration -&gt; DNS\/WINS<\/li>\n<li>Option 3 l\u00e4sst die globalen Einstellungen der WatchGuard mit eigenen Werten \u00fcberschreiben<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6618 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-dns-settings.png\" alt=\"\" width=\"489\" height=\"183\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-dns-settings.png 489w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-dns-settings-300x112.png 300w\" sizes=\"(max-width: 489px) 100vw, 489px\" \/><\/li>\n<\/ol>\n<\/li>\n<li>Anpassen der Verschl\u00fcsselungseinstellungen (optional)\n<ol>\n<li>Phase 1:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6619 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-verschl\u00fcsselung-phase-1.png\" alt=\"\" width=\"428\" height=\"267\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-verschl\u00fcsselung-phase-1.png 428w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-verschl\u00fcsselung-phase-1-300x187.png 300w\" sizes=\"(max-width: 428px) 100vw, 428px\" \/><\/li>\n<li>Phase 2:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6620 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-verschl\u00fcsselung-phase-2.png\" alt=\"\" width=\"367\" height=\"194\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-verschl\u00fcsselung-phase-2.png 367w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-verschl\u00fcsselung-phase-2-300x159.png 300w\" sizes=\"(max-width: 367px) 100vw, 367px\" \/><\/li>\n<\/ol>\n<\/li>\n<li>Hinzuf\u00fcgen von Benutzern zur Gruppe IKEv2-Users um die Berechtigung f\u00fcr Clients zu erteilen:<br \/>\nSetup -&gt; Authentication -&gt; Authentication Servers -&gt; Firebox-DB -&gt; IKEv2-Users -&gt; Edit und im Anschluss die gew\u00fcnschten Benutzer hinzuf\u00fcgen<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p><strong><br \/>\nWir empfehlen es, die Default Policy \u201eAllow IKEv2-Users\u201c zu deaktivieren und den Zugriff \u00fcber granulare Policies f\u00fcr einzelne User\/Gruppen bereitzustellen!<\/strong><\/p>\n<h3>Installation am Windows 10 Client<\/h3>\n<p>Die Installation kann h\u00e4ndisch erfolgen oder via Skript am Client vorgenommen werden. Das Skript importiert neben der Konfiguration ebenfalls auch die passenden Zertifikate:<\/p>\n<ol>\n<li>Im Policy Manager das Skript unter VPN -&gt; Configure Mobile VPN -&gt; IKEv2 -&gt; Client Profile herunterladen<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6621 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-client-instructions.png\" alt=\"\" width=\"465\" height=\"294\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-client-instructions.png 465w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-client-instructions-300x190.png 300w\" sizes=\"(max-width: 465px) 100vw, 465px\" \/><\/li>\n<li>Heruntergeladenes Paket entpacken und Batch-File ausf\u00fchren:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6622 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-batch-file.png\" alt=\"\" width=\"293\" height=\"174\" \/><\/li>\n<li>Entsprechend betitelter VPN erscheint in der Netzwerk\u00fcbersicht und kann nun mit einem Klick verbunden werden:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6623 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-netzwerk\u00fcbersicht.png\" alt=\"\" width=\"355\" height=\"611\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-netzwerk\u00fcbersicht.png 355w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/04\/mobile-vpn-netzwerk\u00fcbersicht-174x300.png 174w\" sizes=\"(max-width: 355px) 100vw, 355px\" \/><\/li>\n<li>Die Zugangsdaten des Firebox-DB Users eingeben und ggf. speichern.<\/li>\n<\/ol>\n<p>Nach dem erfolgreichen Verbinden mit dem Tunnel wird der gesamte Traffic \u00fcber die Firewall geroutet. Der Tunnel kann analog zum Aufbau auch wieder getrennt werden.<\/p>\n<p>Weitere Infos finden Sie in diesem <a href=\"https:\/\/watchguardsupport.secure.force.com\/publicKB?type=Article&amp;SFDCID=kA10H000000bopASAQ&amp;lang=en_US\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt;&gt; Knowledgebase-Artikel von WatchGuard<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das IKEv2 Mobile VPN l\u00e4sst Windows 10 Ger\u00e4te eine stark verschl\u00fcsselte und performante Verbindung zu Ihrer WatchGuard aufbauen und ben\u00f6tigt hierf\u00fcr keine 3rd Party Software auf dem Client-Device. Es lassen sich selbstverst\u00e4ndlich auch andere Clients wie Mac OS, Android,\u2026 \u00fcber IKEv2 mit der WatchGuard verbinden, was aber den Rahmen des Blog-Artikels sprengen w\u00fcrde. Bei der IKEv2 Implementierung handelt es sich um einen Full-Tunnel, daher wird &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2019\/04\/howto-mobile-ikev2-vpn-client-anbindung-mit-windows-10-boardmitteln\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Mobile IKEv2 VPN &#8211; Client-Anbindung mit Windows 10 Boardmitteln<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[468,381,273,538],"class_list":["post-6578","post","type-post","status-publish","format-standard","hentry","category-howto","tag-ikev2","tag-mobile-user-vpn","tag-vpn","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/6578"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=6578"}],"version-history":[{"count":9,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/6578\/revisions"}],"predecessor-version":[{"id":28964,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/6578\/revisions\/28964"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=6578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=6578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=6578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}