Herunterladen Inhalt Inhalt Diese Seite drucken

Ipsec Vpn; Global Settings; Configure Ipsec-Interface-Mappings; Configure Miscellaneous Settings - TDT C1500 Serie Handbuch

Inhaltsverzeichnis

Werbung

Kommando
Mail Exchange
Backup MX

5.8 IPSec VPN

Im IPSec VPN Functions Menü können Sie IPSec Verbindungen erstellen und verwalten. Die IPSec
Implementierung basiert auf dem Open Source Projekt OpenSWAN.
Hinweis
 Vor der Konfiguration muss das IPSec Interface der zu verwendenden Netzwerkschnittstelle
im Menü Global Settings zugewiesen werden!
Auf der Menüseite werden unter »Connection-Templates« und »Connections« entsprechend die
vorhandenen Einträge aufgelistet.
Zudem lässt sich hier der IPsec Server starten, neustarten, stoppen und definieren ob dieser beim
Booten des Routers gestartet werden soll. Für Aussenstellen empfielt es sich IPSec durch den
Connection Manager dynamisch verwalten zu lassen.
Über die Buttons [Add
beziehungsweise Verbindungen erstellen.
Das Menü zum erstellen eines Templates oder einer Verbindung ist äquivalent zu
Defaults
.
X
Die Verwendung von Templates vereinfacht das Konfigurieren neuer Verbindungen mit gleichbleibenden
Parametern. Dies wirkt sich vorallem auf die Zentralseite aus, da hier nur noch die sich ändernden
Parameter gesetzt werden müssen.
5.8.1

Global Settings

Im Menü Global Settings werden globale Einstellungen für IPSec konfiguriert und verwaltet.
5.8.1.1

Configure IPSec-Interface-Mappings

Die einzelnen IPsec Routen werden hier den entsprechenden Netzwerkschnittstellen zugewiesen.
Kommando
Use ipsec0 as defaultroute
Bind ipsec X to
5.8.1.2

Configure Miscellaneous Settings

In diesem Bereich können verschiedene Einstellungen für IPSec vorgenommen werden.
Kommando
Enable NAT-Traversal
© TDT GmbH
Beschreibung
A-Record eines Mailservers, welcher den Emailverkehr für die
DynDNS-Adresse regelt (optional)
Gibt an, ob das Gerät z.B. als Secondary-MX arbeiten soll
Template] und [Add
Beschreibung
Es wird die Defaultroute für ipsec0 benutzt
Definiert welche lokale Schnittstelle auf welches IPSec Interface
gemappt wird
Beschreibung
Aktiviert/deaktiviert NAT-T (default: Yes)
Kapitel 5: Netzwerkkonfiguration
C-M-G
Connection] lassen sich neue Templates
Series
Manual
5 .8.3
C onnection
X
X
X
Seite 50 von 141

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für TDT C1500 Serie

Inhaltsverzeichnis