ENDE
Der #1 VPN Client für Mac, iPhone und iPad
Der #1 VPN Client für Mac, iPhone und iPad
Blog
Skip to main content
AnleitungenGeräteNext-Gen FirewallSonicWall

SonicWall VPN-Einrichtung: Next-Gen Firewall Guide für IPsec- und SSL-VPN

By Team equinuxFebruar 9, 2025Februar 10th, 2026No Comments

Über SonicWall Next-Generation Firewalls:

SonicWall Next-Generation Firewalls bieten sicherheitsbewussten Geschäftskunden einen leistungsstarken Schutz für ihr Netzwerk.

Diese leistungsfähigen VPN-Firewalls sind in vielen Formen und Größen erhältlich, mit Spezifikationen für unterschiedlichste Einsatzszenarien – vom privaten Home-Office und kleinen Unternehmen über Zweigstellen bis hin zu Enterprise- und Rechenzentrum-Ebenen. Ein elegantes schwarzes Design kombiniert mit essenziellen Sicherheitsfunktionen, einschließlich eines praktischen, cloudbasierten zentralen Managementsystems für eine einfachere tägliche Verwaltung, macht diese Serie zu einer attraktiven Wahl.

Inhalt:

Auf dieser Seite führen wir Sie durch die wichtigsten VPN-Spezifikationen für die neue TZ280 sowie alles Wissenswerte zur Einrichtung eines IPsec- oder SSL-VPN-Tunnels auf Ihrer SonicWall-Firewall für die Verbindung unter Mac, iPhone oder iPad.


SonicWall Next-Generation Firewall Modelle

Dieser Leitfaden bezieht sich speziell auf SonicWall Gateways mit SonicOS 7 Firmware oder neuer:

  • SonicWall TZ Serie Gen. 8: TZ80, TZ280(W), TZ380(W), TZ480(W), TZ580(W), TZ680
  • SonicWall TZ Serie Gen. 7: TZ270(W), TZ370(W), TZ470(W), TZ570(W), TZ670
  • SonicWall NSa Serie Gen. 8: NSa 2800, NSa 3800, NSa 4800, NSa 6800
  • SonicWall NSa Serie Gen. 7: NSa 2700, NSa 3700, NSa 4700, NSa 6700
  • SonicWall NSsp Serie Gen. 7: NSsp 13700, NSsp 15700
  • SonicWall NSv Serie Gen. 7: NSv 270, NSv 470, NSv 870

Gerät nicht gefunden? Wenn Sie ein SonicWall-Gerät mit einer älteren Firmware-Version verwenden, konsultieren Sie bitte unsere Legacy-Anleitungen:


Technische Spezifikationen

Serie: SonicWall TZ Series Gen 8 NGFW

Modell: TZ280

Empfohlen für: Kleine bis mittlere Unternehmen

Unterstützte VPN-Protokolle: IPsec (IKEv1 & IKEv2), SSL

Max. IPsec VPN-Durchsatz: 1380 Mbit/s

Hauptmerkmale: Web Protection, Advanced Threat Protection

Gerätestatus: Aktiv

 

SonicWall TZ280 Next Gen Firewall


IPsec vs. SSL VPN

Wenn es um VPN geht, haben SonicWall-Nutzer die Wahl zwischen IPsec und SSL; beide werden in VPN Tracker für Mac und iOS vollständig unterstützt.

Generell empfehlen wir die Verwendung von IPsec-VPN, wann immer möglich, da es schnellere Verbindungsgeschwindigkeiten bietet und stabiler ist. SSL-VPN ist jedoch in mehr Netzwerkumgebungen kompatibel – was es zu einer guten Ausweichmöglichkeit macht, wenn IPsec nicht verfügbar ist (z. B. aufgrund von Netzwerkbeschränkungen). Insgesamt gelten beide Standards als gleichermaßen sicher für Ihr Unternehmen.


Erster Schritt: VPN-Benutzer zur SonicWall hinzufügen

Bevor Sie mit der Einrichtung des VPN-Tunnels beginnen, müssen Sie VPN-Benutzer zur Firewall hinzufügen. Dies sind die Personen, die Zugriff auf das VPN erhalten (z. B. Mitarbeiter).

Bitte beachten Sie: Jeder Benutzer benötigt einen eindeutigen Benutzernamen und ein Passwort.

  • Melden Sie sich im Web-Interface Ihrer SonicWall an. Gehen Sie zum Tab Device und im Seitenmenü auf Users > Local Users & Groups.
  • Klicken Sie auf Add User.
    Neue Nutzer für SonicWall hinzufügen

    Neue Nutzer hinzufügen

  • Füllen Sie die User Settings aus (Benutzername und Passwort).
    Benutzer-Einstellungen für neue SonicWall VPN Nutzer

    Benutzer-Einstellungen definieren

  • Wählen Sie unter Groups die Benutzergruppen aus. Neue Benutzer werden automatisch Trusted Users zugewiesen.
  • Wichtig für SSL-VPN: Fügen Sie Benutzer unbedingt der Gruppe SSLVPN Services hinzu.
    SSLVPN Gruppe für SSL VPN Nutzer auf SonicWall auswählen

    Wählen Sie auch die Benutzergruppe SSLVPN für SSL-Nutzer aus

  • Wählen Sie unter VPN Access die Netzwerke aus, auf die der Benutzer zugreifen darf, und klicken Sie auf Save.VPN Zugang für SonicWall feststellen

Nun können Sie zur Konfiguration springen:

 


IPsec-VPN auf der SonicWall konfigurieren

Konfigurations-Checkliste

In dieser Anleitung werden bestimmte Informationen abgefragt, die später für die Konfiguration des IPsec-VPN im VPN-Client benötigt werden. Diese Informationen sind in dem Guide markiert, damit Sie sie leichter finden:

  1. Hostname des Geräts oder öffentliche (WAN) IP-Adresse – Diese finden Sie unter Network > System > Interfaces > IP Address.
  2. Shared Secret (Pre-shared Key).
  3. SonicWall Benutzer-Login.
  4. SonicWall Passwort.

IP-Adresse finden

Hinweise für SonicWall Generation 8 (SonicOS 8.0)

Bei den neuesten Firewalls wurde die Benutzeroberfläche auf SonicOS 8.0 aktualisiert:

  • VPN aktivieren: Tab Network > IPSec VPN > Rules and Settings.
  • GroupVPN Konfiguration: Im Tab Policies die WAN GroupVPN bearbeiten.
  • Benutzerzugriff: Zu finden unter DEVICE | Users > Local Users & Groups.

Schritt 1: Ein neues IPsec-VPN-Profil hinzufügen

  • Navigieren Sie zum Tab Network, dann zu IPSec VPN > Rules and Settings.
  • Aktivieren Sie unter VPN Global Settings die Regler für Enable VPN und WAN GroupVPN.

VPN aktivieren

  • Klicken Sie auf "Edit" beim WAN GroupVPN.
  • Wählen Sie als Authentifizierungsmethode IKE using Preshared Secret.
  • Geben Sie ein sicheres Shared Secret (2) ein. Speichern Sie dieses gut ab.

Shared Secret eingeben

Phase 1 (Proposals):

  • DH Group: Group 14
  • Encryption: AES-128
  • Authentication: SHA256

Phase 2:

  • Encryption: AES-128
  • Authentication: SHA256
  • Enable Perfect Forward Secrecy: An (On)

Verschlüsselungseinstellungen

  • Unter Advanced aktivieren Sie Require authentication of VPN clients by XAUTH.
  • Wählen Sie eine Benutzergruppe aus (z. B. Trusted Users).

Benutzergruppe wählen

  • Falls gewünscht, können Sie unter dem Tab Client auch optionale Einstellungen für den VPN-Client konfigurieren – wenn Sie zum Beispiel Use Default Key for Simple Client Provisioning aktivieren, muss der Benutzer beim Verbinden keinen PSK (Pre-Shared Key) eingeben (weniger sicher).
  • Wenn Sie fertig sind, klicken Sie auf Save, um die Konfiguration abzuschließen.

Optional: Zusätzliche Einstellungen für den VPN-Client konfigurieren

Eine Verbindung zu Ihrem neuen SonicWall IPsec-VPN-Tunnel herstellen

Um eine Verbindung zum neuen IPsec-VPN-Tunnel herzustellen und sicheren Fernzugriff auf Ihre SonicWall-Firewall zu erhalten, benötigen Sie einen VPN-Client.

VPN Tracker unterstützt IPsec-VPN-Verbindungen auf Mac, iPhone und iPad. Dank der Unterstützung für Simple Client Provisioning (SCP) ist die Einrichtung in Sekundenschnelle erledigt!

Geben Sie einfach die IP-Adresse Ihrer SonicWall in VPN Tracker ein, und Ihre Verbindungseinstellungen werden automatisch erkannt.

Folgen Sie diesen Schritten, um eine Verbindung zu konfigurieren:

  1. Öffnen Sie den VPN Tracker Konfigurations-Assistenten für SonicWall, wählen Sie Ihre Firewall (z. B. TZ-Serie) und erstellen Sie eine neue IPsec-Verbindung.
  2. Geben Sie den Hostnamen oder die IP-Adresse (1) Ihrer SonicWall-Firewall ein.
  3. Authentifizierung: Wählen Sie Pre-shared key und geben Sie das Shared Secret (2) ein, das Sie auf Ihrer Firewall konfiguriert haben.
  4. Benutzer-Anmeldedaten (XAUTH): Hier können Sie Ihren eindeutigen Benutzernamen (5) und Ihr Passwort (6) von der SonicWall-Firewall eingeben.
  5. Sobald Sie die Schritte im Assistenten abgeschlossen haben, speichern Sie Ihre Verbindung sicher in Ihrem VPN Tracker Account.

Sie können sich nun über IPsec-VPN auf dem Mac, iPhone oder iPad mit Ihrer SonicWall Next-Generation Firewall verbinden.

SonicWall IPsec VPN in VPN Tracker einrichten

    Connect to SonicWall IPsec VPN      

 


SSL-VPN auf Ihrer SonicWall-Firewall konfigurieren

VPN Tracker unterstützt auch SSL-VPN-Verbindungen für SonicWall. Folgen Sie diesen Schritten, um loszulegen.

Konfigurations-Checkliste

In dieser Anleitung werden bestimmte Informationen abgefragt, die später für die Konfiguration des SSL-VPN im VPN-Client benötigt werden. Diese Informationen sind im Leitfaden markiert, damit Sie sie leichter finden:

  1. Hostname des Geräts oder öffentliche (WAN) IP-Adresse – Diese finden Sie unter Network > System > Interfaces > IP Address.
  2. Portnummer.
  3. Domain.
  4. SonicWall Benutzer-Login.
  5. SonicWall Passwort.

Finden Sie hier die IP-Adresse Ihres Geräts

Schritt Eins: SSL-VPN aktivieren

  • Gehen Sie in der Web-Oberfläche Ihrer SonicWall auf den Tab Network und navigieren Sie im Seitenmenü zu SSL VPN > Server Settings.
  • Stellen Sie sicher, dass SSL für die WAN-Zone über die Schieberegler aktiviert ist – Sie können es bei Bedarf auch für andere Zonen aktivieren.
  • Notieren Sie sich unter SSL VPN Server Settings den SSL VPN Port (2) und die User Domain (3) – diese benötigen Sie im nächsten Schritt für die Konfiguration des VPN-Clients.

SSL-VPN für die WAN-Zone aktivieren

Verbindung zu Ihrem neuen SonicWall SSL-VPN-Tunnel herstellen

Um eine Verbindung zum neuen SSL-VPN-Tunnel herzustellen und sicheren Fernzugriff auf Ihre SonicWall-Firewall zu erhalten, benötigen Sie einen VPN-Client.

VPN Tracker unterstützt SonicWall SSL-VPN-Verbindungen auf Mac, iPhone und iPad!

Folgen Sie diesen Schritten, um die Verbindung zu konfigurieren:

  1. Öffnen Sie den VPN Tracker Konfigurations-Assistenten für SonicWall, wählen Sie Ihre Firewall (z. B. NSa-Serie) und erstellen Sie eine neue SSL-Verbindung.
  2. Geben Sie die IP-Adresse oder den Hostnamen (1) Ihres SonicWall-Geräts ein.
  3. Geben Sie bei Port die Portnummer (2) Ihrer SonicWall ein (wie in den SSL-Einstellungen gefunden). Hinweis: Dieser muss exakt mit Ihrem Gerät übereinstimmen.
  4. Geben Sie die Domain (3) ein, die Sie in den SSL-VPN-Servereinstellungen Ihrer Firewall konfiguriert haben.
  5. Geben Sie Ihren eindeutigen Benutzernamen (4) und Ihr Passwort (5) ein.
  6. Sobald Sie die Schritte im Assistenten abgeschlossen haben, speichern Sie Ihre Verbindung sicher in Ihrem VPN Tracker Account.

Sie können sich nun über SSL-VPN auf dem Mac, iPhone oder iPad mit Ihrer SonicWall Next-Generation Firewall verbinden.

    Connect to SonicWall SSL VPN      

 


Zusammenarbeit: SonicWall VPN-Verbindung mit Teammitgliedern teilen

Sobald Sie Ihre SonicWall-Verbindung in VPN Tracker konfiguriert haben, können Sie diese sicher mit Ihrem Team teilen. Mit VPN Tracker Teams können Administratoren vorkonfigurierte Verbindungen an Mitarbeiter verteilen, sodass diese keine komplexen technischen Daten (wie Shared Secrets oder Ports) selbst eingeben müssen. Mehr erfahren →

Warum VPN Tracker?

VPN Tracker ist die beste Lösung für den sicheren Remote-Zugriff auf Mac, iPhone und iPad und ist kompatibel mit den beliebtesten VPN-fähigen Geräten, inkl. FRITZ!Box,  NETGEAR, TP Link, Draytek, u. v. m.

Ihre Vorteile mit VPN Tracker

  • Verbinden Sie sich mit dem Office-Netzwerk sowie mit Ihrem Smart Home
  • Ihr eigenes Gateway nutzen
  • Vorkonfigurierte Profile für 300+ VPN-Geräte
  • Konfigurationswizard für schnelleres Setup
  • Für Mac, iPhone, iPad
  • Alle Features ansehen
VPN Tracker iOS app showing active IPsec VPN connection with data traffic

Leave a Reply

Privacy-Settings / Datenschutz-Einstellungen