Tunnel und VPNs
11.8.9 Konfigurieren der Verbindungsenden
688
Parameter
Type
Hostname or IP Address
Type
Hostname, IP Address
or Distinguished Name
in Certificate
Subnet Address
Type
RSA Signature
RSA Signature in ipsec
format
certificate
CA Certificate
Beschreibung
Wenn sich jedoch ein Vista-, Windows 7- oder anderer RFC
3947-konformer Client verbindet, dann meldet Libreswan die
Main-Mode-Peer-ID ID_IPV4_ADDR: '192.168.1.1'. Dies führt zu
Problemen beim Verbinden mit dem IPsec-Server. In solchen
Fällen ist das Problem gelöst, wenn die Option auf "draft-
ietf-ietf-ipsec-nat-t-ike-02" eingestellt wird. Voreinstellung ist
'rfc-3947', sofern der Wert nicht von der Voreinstellung für die
Verbindungseinstellung überschrieben wird.
Synopsis: [ none | default-route | any | address | hostname ]
Standard: none
Typ der öffentlichen IP-Adresse.
Synopsis: Zeichenkette mit einer Länge von 1024 Zeichen
Der öffentliche Hostname oder die öffentliche IP-Adresse.
Synopsis: [ default | none | from-certificate | address |
hostname | der-asn1-dn | user-fqdn ]
Standard: default
Typ der Systemkennung. Voreinstellung ist 'left side
public-ip', sofern der Wert nicht von Voreinstellung für die
Verbindungseinstellung überschrieben wird.
Synopsis: Zeichenkette mit einer Länge von 1024 Zeichen
Der Hostname, die IP-Adresse oder der Distinguished Name im
Zertifikat.
Synopsis: Zeichenkette mit einer Länge zwischen 9 und 18
Zeichen
lP-Adresse /Präfix.
Synopsis: [ none | rsasig | certificate-any | certificate | ca-
certificate ]
Standard: none
Schlüsseltyp.
Synopsis: Zeichenkette mit einer Länge zwischen 1 und 255
Zeichen
Schlüsselname der RSA-Signatur.
Synopsis: Zeichenkette mit einer Länge zwischen 1 und 8192
Zeichen
RSA-Signatur im IPsec-Format.
Synopsis: Zeichenkette mit einer Länge zwischen 1 und 255
Zeichen
Das ausgewählte Zertifikat.
Synopsis: Zeichenkette mit einer Länge zwischen 1 und 255
Zeichen
Das ausgewählte CA-Zertifikat.
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
RUGGEDCOM ROX II v2.15 Weboberfläche