Kommando
Mail Exchange
Backup MX
5.8 IPSec VPN
Im IPSec VPN Functions Menü können Sie IPSec Verbindungen erstellen und verwalten. Die IPSec
Implementierung basiert auf dem Open Source Projekt OpenSWAN.
Hinweis
Vor der Konfiguration muss das IPSec Interface der zu verwendenden Netzwerkschnittstelle
im Menü Global Settings zugewiesen werden!
Auf der Menüseite werden unter »Connection-Templates« und »Connections« entsprechend die
vorhandenen Einträge aufgelistet.
Zudem lässt sich hier der IPsec Server starten, neustarten, stoppen und definieren ob dieser beim
Booten des Routers gestartet werden soll. Für Aussenstellen empfielt es sich IPSec durch den
Connection Manager dynamisch verwalten zu lassen.
Über die Buttons [Add
beziehungsweise Verbindungen erstellen.
Das Menü zum erstellen eines Templates oder einer Verbindung ist äquivalent zu
Defaults
.
X
Die Verwendung von Templates vereinfacht das Konfigurieren neuer Verbindungen mit gleichbleibenden
Parametern. Dies wirkt sich vorallem auf die Zentralseite aus, da hier nur noch die sich ändernden
Parameter gesetzt werden müssen.
5.8.1
Global Settings
Im Menü Global Settings werden globale Einstellungen für IPSec konfiguriert und verwaltet.
5.8.1.1
Configure IPSec-Interface-Mappings
Die einzelnen IPsec Routen werden hier den entsprechenden Netzwerkschnittstellen zugewiesen.
Kommando
Use ipsec0 as defaultroute
Bind ipsec X to
5.8.1.2
Configure Miscellaneous Settings
In diesem Bereich können verschiedene Einstellungen für IPSec vorgenommen werden.
Kommando
Enable NAT-Traversal
© TDT GmbH
Beschreibung
A-Record eines Mailservers, welcher den Emailverkehr für die
DynDNS-Adresse regelt (optional)
Gibt an, ob das Gerät z.B. als Secondary-MX arbeiten soll
Template] und [Add
Beschreibung
Es wird die Defaultroute für ipsec0 benutzt
Definiert welche lokale Schnittstelle auf welches IPSec Interface
gemappt wird
Beschreibung
Aktiviert/deaktiviert NAT-T (default: Yes)
Kapitel 5: Netzwerkkonfiguration
C-M-G
Connection] lassen sich neue Templates
Series
Manual
5 .8.3
C onnection
X
X
X
Seite 50 von 141