bintec elmeg GmbH
Feld
Erreichbarkeitsprüfung
PMTU propagieren
11.6.1.4 XAUTH-Profile
Im Menü XAUTH-Profile wird eine Liste aller XAuth-Profile angezeigt.
Extended Authentication für IPSec (XAuth) ist eine zusätzliche Authentifizierungsmethode für Benutzer
eines IPSec-Tunnels.
Das Gateway kann bei Nutzung von XAuth zwei verschiedene Rollen übernehmen, es kann als Server
oder als Client dienen:
be.IP smart
Beschreibung
der Option abgeraten, da die Performance durch den erhöhten Aufwand
bei der Kompression erheblich beeinträchtigt werden kann.
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion nicht aktiv.
Wählen Sie, ob und in welcher Weise IPSec Heartbeats verwendet wer-
den.
Um feststellen zu können, ob eine Security Association (SA) noch gültig
ist oder nicht, ist ein IPSec-Heartbeat implementiert worden. Dieser sen-
det bzw. empfängt je nach Konfiguration alle 5 Sekunden Signale, bei de-
ren Ausbleiben die SA nach 20 Sekunden als ungültig verworfen werden
sollen.
Mögliche Werte:
•
nung, ob die Gegenstelle eine be.IP ist. Wenn ja, wird
(bei Gegenstelle mit be.IP) oder
(bei Gegenstelle ohne be.IP) gesetzt.
•
: Ihr Gerät sendet und erwartet keinen Heartbeat. Wenn Sie
Geräte anderer Hersteller verwenden, setzen Sie diese Option.
•
vom Peer, sendet selbst aber keinen.
•
vom Peer, sendet aber einen.
•
beat vom Peer und sendet selbst einen.
Hinweis
In Phase 1 und Phase 2 unterstützt Ihr Gerät unterschiedli-
che Verfahren zur Erreichbarkeitsprüfung: In Phase 1 die
sog. Dead Peer Detection sowie Heartbeats, in Phase 2 le-
diglich Heartbeats. Da die beiden Verfahren zur Erreichbar-
keitsprüfung unterschiedliche Methoden verwenden, emp-
fiehlt es sich nicht, sie in Phase 1 und Phase 2 kombiniert
zu verwenden. In Phase 2 sollten Heartbeats daher deakti-
viert werden, wenn in Phase 1 Dead Peer Detection vorge-
schrieben ist.
Wählen Sie aus, ob während der Phase 2 die PMTU (Path Maximum
Transfer Unit) propagiert werden soll.
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion aktiv.
(Standardwert): Automatische Erken-
: Ihr Gerät erwartet einen Heartbeat
: Ihr Gerät erwartet keinen Heartbeat
: Ihr Gerät erwartet einen Heart-
11 Internet & Netzwerk
335