Herunterladen Diese Seite drucken

Cisco VPN 3000 Concentrator Serie Faq Seite 3

Werbung

können Sie den Zugriff basierend auf der Quelladresse unter Administration > Access Rights >
Access Control List (Verwaltung > Zugriffsrechte > Zugriffskontrollliste) festlegen. Weitere
Informationen erhalten Sie im Hilfemenü in der rechten oberen Ecke des Fensters.
F. Wie kann ich die Benutzerinformationen in der internen Benutzerdatenbank
anzeigen? Sie wird nicht angezeigt, wenn ich die Konfigurationsdatei sehe.
Antwort: Wählen Sie Administration > Access Rights > Access Settings aus, wählen Sie Config
File Encryption=None, und speichern Sie die Konfiguration, um Benutzer und Kennwörter
anzuzeigen. Sie sollten nach dem jeweiligen Benutzer suchen können.
F. Wie viele Benutzer können im internen Datenbankspeicher gespeichert werden?
Antwort: Die Anzahl der Benutzer ist versionsabhängig und wird im Abschnitt Konfiguration >
Benutzerverwaltung im Benutzerhandbuch für Ihre
den VPN 300-Versionen 2.2 bis 2.5.2 sind insgesamt 100 Benutzer oder Gruppen möglich (die
Summe der Benutzer und Gruppen muss 100 oder weniger ergeben). In den VPN 300-Versionen
3.0 und höher beträgt die Anzahl der Concentrators 3005 und 3015 weiterhin 100. Für den VPN
3030- und 3020-Konzentrator ist die Zahl 500, für die VPN 3060- oder 3080-Konzentratoren die
Zahl 1000. Darüber hinaus verbessert die Verwendung eines externen Authentifizierungsservers
die Skalierbarkeit und Verwaltbarkeit.
F. Worin besteht der Unterschied zwischen dem Standard-Tunnel-Gateway und
dem Standard-Gateway?
Antwort: Der VPN 3000 Concentrator verwendet das Tunnel-Standardgateway, um die
getunnelten Benutzer innerhalb des privaten Netzwerks (in der Regel der interne Router)
weiterzuleiten. Der VPN Concentrator verwendet das Standard-Gateway, um Pakete an das
Internet weiterzuleiten (in der Regel an den externen Router).
F. Welche Ports und Protokolle muss ich zulassen, wenn ich meinen VPN 300-
Konzentrator hinter einer Firewall oder einem Router mit Zugriffskontrolllisten
platziere?
Antwort: Dieses Diagramm enthält Ports und Protokolle.
Service
PPTP-Steuerverbindung
PPTP Tunnel
Encapsulation
ISAKMP/IPSec-
Schlüsselverwaltung
IPSec-Tunnelkapselung
IPSec NAT-Transparenz
Hinweis: Der Network Address Translation (NAT) Transparency-Port kann auf einen beliebigen
Protokollnu
Quell-
mmer
Port
6 (TCP)
1023
47 (GRE)
17 (UDP)
500
50 (ESP)
10000
17 (UDP)
(Stand
ard)
VPN 3000 Concentrator-Version
Zielpor
t
1723
500
10000
(Stand
ard)
angegeben. In

Werbung

loading