5.
6.
7.
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Parameter
certificate
CA Certificate
Im Formular System Identifier Konfigurieren Sie nach Bedarf die folgenden
Parameter:
Parameter
Type
Hostname, IP Address
or Distinguished Name
in Certificate
Im Formular Nexthop to Other System konfigurieren Sie die folgenden
Parameter:
Parameter
type
IP Address
Im Formular Left/Right konfigurieren Sie die folgenden Parameter:
Parameter
NAT Traversal
Negotiation Method
11.8.9 Konfigurieren der Verbindungsenden
Beschreibung
Synopsis: Zeichenkette mit einer Länge zwischen 1 und 255
Zeichen
Das ausgewählte Zertifikat.
Synopsis: Zeichenkette mit einer Länge zwischen 1 und 255
Zeichen
Das ausgewählte CA-Zertifikat.
Beschreibung
Synopsis: [ default | none | from-certificate | address |
hostname | der-asn1-dn | user-fqdn ]
Standard: default
Typ der Systemkennung. Voreinstellung ist 'left side
public-ip', sofern der Wert nicht von Voreinstellung für die
Verbindungseinstellung überschrieben wird.
Synopsis: Zeichenkette mit einer Länge von 1024 Zeichen
Der Hostname, die IP-Adresse oder der Distinguished Name im
Zertifikat.
Beschreibung
Synopsis: [ default | default-route | address ]
Standard: default
Der Typ des nächsten Hop. Voreinstellung ist 'right side
public-ip', sofern der Wert nicht von der Voreinstellung für die
Verbindungseinstellung überschrieben wird.
Synopsis: Zeichenkette mit einer Länge zwischen 7 und 15
Zeichen
Die IP-Adresse des nächsten Hop, der zum Erreichen des
Zielnetzwerks verwendet werden kann.
Beschreibung
Synopsis: [ default | draft-ietf-ipsec-nat-t-ike-02 | rfc-3947 ]
Standard: default
NAT Traversal-Aushandlungsmethode. Einige IPsec-
Endpunkte bevorzugen bei der Verbindung mit Libreswan
RFC 3947 gegenüber "draft-ietf-ipsec-nat-t-ike-02", da diese
Implementierungen unterschiedliche Kennungen verwenden,
wenn NAT verwendet wird. Wenn beispielsweise ein Windows
XP/2003-Client eine Verbindung herstellt, meldet Libreswan,
dass die Main-Mode-Peer-ID D_FQDN: '@example.com' lautet.
Tunnel und VPNs
687