Contents 9
novdocx (ENU) 29 January 2007
16.2.2 Deleting a VPN Server Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
16.3 Virtual Private Network Prerequisites . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
16.3.1 Site-to-Site VPN Prerequisites . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190
16.3.2 Client-to-Site VPN Prerequisites . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
16.3.3 Setting Up VPN Filters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
16.3.4 On VPN Master Site . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193
16.3.5 On VPN Slave Site . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
16.3.6 Exceptions required to keep a Client-toSite and a Site-to-Site Connection Up. . . . 195
16.4 Client-to-Site Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
16.4.1 Creating a New Client-to-Site Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
16.4.2 General . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197
16.4.3 Traffic Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197
16.4.4 Authentication Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
16.4.5 Remote LDAP Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 203
16.4.6 DNS/SLP Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
16.4.7 Final Client-to-Site Page . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
16.5 Attaching a Client-to-Site Service to the VPN Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
16.6 Site-to-Site Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
16.6.1 Configuring a VPN Server As a Master Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205
16.6.2 Configuring a VPN Server As a Slave Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207
16.6.3 Modifying a Site-to-Site Service . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 208
16.6.4 Removing Site-to-Site Members . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211
16.7 VPN Policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 213
16.7.1 Default Values for Client-to-Site Authentication Rules . . . . . . . . . . . . . . . . . . . . . . 213
16.7.2 Default Values for Client-to-Site Traffic Rules. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 214
16.7.3 Default Values for Site-to-Site Traffic Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 214
17 Upgrading Virtual Private Networks 215
17.1 Upgrading a VPN from a Previous Version . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 215
17.1.1 General Guidelines for Upgrading. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 215
17.1.2 Upgrade Procedure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216
18 Monitoring Virtual Private Networks 219
18.1 Logging into NetWare Remote Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 219
18.2 Checking the VPN Real-Time Monitor. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 221
18.3 Checking the Audit Log on a VPN Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 224
18.4 Checking the Activity of a VPN Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227
19 Virtual Private Network Client 229
19.1 VPN Client Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 229
19.1.1 X.509 Certificate Authentication Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 229
19.1.2 NMAS Authentication Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230
19.1.3 NMAS LDAP Authentication Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230
19.1.4 Pre-Shared Key Authentication Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230
19.1.5 VPN Client Integration with the Novell Client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230
19.1.6 Use NICI for Encryption. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 231
19.1.7 Selecting Dial-Up Entries . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 231
19.1.8 Automatic Creation of a Novell VPN Dial-Up Entry . . . . . . . . . . . . . . . . . . . . . . . . . 231
19.1.9 Password Expiry Notice . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 231
19.1.10 VPN Server Hosts List. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232
19.1.11 Policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232
19.1.12 VPN Connections through NAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232