● CRL-Richtlinie strikt durchsetzen
Wenn aktiviert, wird die Gültigkeit der Zertifikate anhand der Zertifikatssperrliste (CRL-
Certificate Revocation List) überprüft. In der Zertifikatssperrliste sind die von der
Zertifizierungsstelle ausgestellten Zertifikate aufgeführt, die vor ihrem gesetzten
Ablaufdatum ihre Gültigkeit verloren haben. Welche Zertifikatssperrliste verwendet wird,
konfigurieren Sie auf der WBM-Seite "Zertifikate (Seite 329)".
● NAT Keep Alive-Zeitintervall
Legen Sie fest, in welchen Zeitabständen Lebenszeichentelegramme (Keep Alive)
gesendet werden. Befindet sich ein NAT-Gerät zwischen zwei VPN-Endpunkten, dann
wird bei Inaktivität die Verbindung aus dessen dynamischer NAT-Tabelle gelöscht. Um
dies zu verhindern, werden die Lebenszeichentelegramme gesendet.
4.9.6.2
Remote-Endpunkt
Auf dieser WBM-Seite konfigurieren Sie die Gegenstelle (VPN-Endpunkt).
Beschreibung
Die Seite enthält Folgendes:
● Name Remote-Endpunkt
Tragen Sie einen Namen für die Gegenstelle ein und klicken Sie auf "Erstellen", um eine
neue Gegenstelle zu erstellen.
Die Tabelle enthält folgende Spalten:
● Selektieren
Aktivieren Sie in der zu löschenden Zeile das Optionskästchen.
● Name
Zeigt den Namen der Gegenstelle an.
SCALANCE M-800 Web Based Management
Projektierungshandbuch, 07/2018, C79000-G8900-C330-08
Konfigurieren mit dem Web Based Management
4.9 Menü "Security"
341