11.6.3
Hinzufügen eines generischen Tunnels .............................................................. 633
11.6.4
Einen generischen Tunnel löschen ..................................................................... 635
11.6.5
IP-Adressen entfernter Daemons für generische Tunnel verwalten ...................... 635
11.6.5.1
Eine Liste der IP-Adressen anzeigen ................................................................... 636
11.6.5.2
Eine IP-Adresse hinzufügen ............................................................................... 636
11.6.5.3
Eine IP-Adresse löschen ..................................................................................... 637
11.6.6
Ausgehende (egress) Schnittstellen entfernter Daemons für generische Tunnel
verwalten .......................................................................................................... 638
11.6.6.1
Eine Liste der ausgehenden (egress) Schnittstellen anzeigen .............................. 638
11.6.6.2
Eine ausgehende (egress) Schnittstelle hinzufügen ............................................ 639
11.6.6.3
Eine ausgehende (egress) Schnittstelle löschen ................................................. 639
11.6.7
Ethernet-Typen für generische Tunnel verwalten ............................................... 640
11.6.7.1
Eine Liste der Ethernet-Typen anzeigen ............................................................. 640
11.6.7.2
Einen Ethernet-Typ hinzufügen ......................................................................... 641
11.6.7.3
Einen Ethernet-Typ löschen ............................................................................... 641
11.7
GRE (Generic Routing Encapsulation)-Tunnel verwalten ..................................... 642
11.7.1
Statistiken für GRE-Tunnel anzeigen .................................................................. 643
11.7.2
Eine Liste der GRE-Tunnel anzeigen ................................................................... 644
11.7.3
Einen GRE-Tunnel hinzufügen ........................................................................... 644
11.7.4
Konfigurieren einer DSCP-Kennzeichnung für den GRE-Tunnelverkehr ................ 648
11.7.5
Keepalive-Meldungen aktivieren/deaktivieren ..................................................... 649
11.7.6
Einen GRE-Tunnel löschen ................................................................................. 651
11.7.7
Beispiel: Konfigurieren eines GRE-Tunnels mit IPsec ........................................... 652
11.8
IPsec-Tunnel verwalten ...................................................................................... 659
11.8.1
IPsec-Tunneling-Konzepte .................................................................................. 659
11.8.1.1
IPsec-Betriebsarten ............................................................................................ 660
11.8.1.2
Unterstützte Verschlüsselungsprotokolle ............................................................ 660
11.8.1.3
Kryptografie von öffentlichen und geheimen Schlüsseln .................................... 660
11.8.1.4
X.509-Zertifikate ............................................................................................... 661
11.8.1.5
NAT Traversal .................................................................................................... 661
11.8.1.6
Unterstützung eines entfernten IPsec-Clients ..................................................... 661
11.8.1.7
IPsec- und Router-Schnittstellen ......................................................................... 662
11.8.2
Konfigurieren von IPsec-Tunneln ....................................................................... 662
11.8.3
Konfigurieren von Zertifikaten und Schlüsseln ................................................... 664
11.8.4
Status des IPsec-Tunnels anzeigen ..................................................................... 665
11.8.5
Vorher vereinbarte (pre-shared) Schlüssel verwalten .......................................... 665
11.8.5.1
Eine Liste der vorher vereinbarten Schlüssel anzeigen ........................................ 665
11.8.5.2
Einen vorher vereinbarten Schlüssel hinzufügen ................................................ 666
11.8.5.3
Einen vorher vereinbarten Schlüssel löschen ...................................................... 667
11.8.6
Verbindungen verwalten ................................................................................... 668
11.8.6.1
Eine Liste der Verbindungen anzeigen ............................................................... 668
11.8.6.2
Hinzufügen einer Verbindung ............................................................................ 669
11.8.6.3
Konfigurieren der Dead Peer Detection .............................................................. 673
11.8.6.4
Eine Verbindung löschen ................................................................................... 675
11.8.6.5
Status einer Verbindung anzeigen ..................................................................... 676
11.8.7
Das IKE-(Internet Key Exchange)-Protokoll verwalten ......................................... 678
11.8.7.1
Eine Liste der IKE-Algorithmen anzeigen ............................................................ 678
11.8.7.2
Hinzufügen eines IKE-Algorithmus ..................................................................... 679
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Inhaltsverzeichnis
xxi