TD-W8980B
Tunnelzugriff für lokale IP-Adressen: Wählen Sie hier Subnetz, falls Sie Ihrem gesamten
lokalen Netz Zugriff auf das VPN-Netz gewähren wollen. Ansonsten wählen Sie Einzelne
Adresse, um nur eine einzige lokale IP-Adresse zuzulassen.
VPN-IP-Adresse: Geben Sie hier Ihre LAN-IP-Adresse ein. (In diesem Beispiel: Links
192.168.1.1, rechts 192.168.2.1)
IP-Subnetzmaske: Die Subnetzmaske Ihres LANs. (Beispiel: 255.255.255.0 auf beiden
Seiten)
Tunnelzugriff für entfernte IP-Adressen: Wählen Sie hier Subnetz, sofern das gesamte
Remote-Netz Teil des VPNs sein soll. Andernfalls wählen Sie Einzelne Adresse, um nur eine
einzige IP-Adresse in das VPN zu nehmen.
VPN-IP-Adresse: Hier setzen Sie bitte die IP-Adresse des entfernten LANs. (Hier:
192.168.2.1 im rechten Router, 192.168.1.1 im linken).
IP-Subnetzmaske: Die Subnetzmaske des Remote-LANs. (Beispiel: 255.255.255.0)
Schlüsselaustauschmethode: Schlüsselaustauschverfahren (IKE oder manuell).
Authentifizierungsmethode: Hier wird der Pre-Shared Key empfohlen.
Schlüssel: Geben Sie hier den Authentifizierungsschlüssel (VPN-Passwort) ein.
Perfect-Forward-Secrecy: PFS ist ein zusätzliches Sicherheitsprotokoll.
Es wird empfohlen, die Erweitert unverändert zu lassen.
Nach Abschluss der Grundkonfiguration und Klick auf Speichern auf beiden Geräten können die
PCs im LAN1 mit den PCs im LAN2 kommunizieren. Beispiel: PC1 kann PC2 (IP-Adresse
192.168.2.100) anpingen.
Hinweise:
1) Beide Endpunkte des VPNs müssen denselben Pre-Shared Key und die identischen
Perfect-Forward-Secrecy-Einstellungen benutzen.
2) Die per VPN zu verbindenden Netze dürfen keine überlappenden IP-Adressbereiche benutzen:
192.168.1.0 bis 192.168.1.255 und 192.168.2.0 bis 192.168.2.255
172.19.0.0 bis 172.19.255.255 und 172.19.16.0 bis 172.19.16.255
Klicken Sie Erweitert, um die erweiterten Einstellungen einzusehen.
Handbuch für den N600-Dualband-Gigabit-ADSL2+-Modemrouter
37