Herunterladen Diese Seite drucken

Phoenix Contact FL MGUARD RS2000 TX/TX VPN Anwenderhandbuch Seite 260

Werbung

FL MGUARD
IPsec VPN >> Verbindungen >> Editieren >> IKE-Optionen
Dead Peer Detection
5-212
PHOENIX CONTACT
Re-Key-Margin bzgl.
der Volumengrenze
Re-Key-Fuzz
Keying-Versuche
Rekey
Wenn die Gegenstelle das Dead Peer Detection (DPD) Protokoll unterstützt, kön-
nen die jeweiligen Partner erkennen, ob die IPsec-Verbindung noch gültig ist
oder nicht und evtl. neu aufgebaut werden muss.
Verzögerung bis zur
nächsten Anfrage
nach einem Lebens-
zeichen
Gilt nur für IPsec SAs
Der Wert 0 bedeutet, dass die Volumengrenze nicht ange-
wendet wird.
Sie müssen 0 einstellen, wenn der unter IPsec SA-Volumen-
grenze eingestellte Wert 0 ist.
Wenn ein Wert über 0 eintragen wird, dann wird eine neue
Grenze aus zwei Werten errechnet. Und zwar wird von dem
unter IPsec SA-Volumengrenze angegebenen Wert (dem
Hard Limit) die hier angegebene Byteanzahl abgezogen.
Der so errechnete Wert wird als Soft Limit bezeichnet. Er gibt
die Anzahl an Bytes an, die verschlüsselt worden sein müs-
sen, damit ein neuer Schlüssel für die IPsec SA ausgehandelt
wird.
Wenn außerdem ein Re-Key-Fuzz (s. u.) über 0 eingetragen
ist, wird ein zusätzlicher Betrag abgezogen. Dieser Betrag ist
ein Prozentsatz des Re-Key-Margins. Die Höhe dieses Pro-
zentsatzes wird unter Re-Key-Fuzz angegeben.
Der Re-Key-Margin-Wert muss unter dem des Hard Limits lie-
gen. Er muss sogar deutlich darunter liegen, wenn zusätzlich
ein Re-Key-Fuzz addiert wird.
Wenn die IPsec SA-Lebensdauer vorher erreicht wird, dann
wird das Soft Limit ignoriert.
Maximum in Prozent, um das Re-Key-Margin zufällig vergrö-
ßert werden soll. Dies dient dazu, den Schlüsselaustausch auf
Maschinen mit vielen VPN-Verbindungen zeitversetzt stattfin-
den zu lassen. Werkseinstellung: 100 Prozent.
Anzahl der Versuche, die unternommen werden sollen, neue
Schlüssel mit der Gegenstelle zu vereinbaren.
Der Wert 0 bedeutet bei Verbindungen, die der FL MGUARD
initiieren soll, unendlich viele Versuche, ansonsten 5 Versu-
che.
Ja / Nein
Bei Ja wird der FL MGUARD versuchen, einen neuen Schlüs-
sel zu vereinbaren, wenn die Gültigkeit des alten abläuft.
Zeitspanne in Sekunden, nach welcher DPD Keep Alive An-
fragen gesendet werden sollen. Diese Anfragen testen, ob die
Gegenstelle noch verfügbar ist.
Werkseinstellung: 30 Sekunden.
8334_de_02

Werbung

loading

Diese Anleitung auch für:

Fl mguard rs4000 tx/txFl mguard rs4000 tx/tx vpnFl mguard smart2Fl mguard smart2 vpnFl mguard pci4000Fl mguard pci4000 vpn ... Alle anzeigen