Herunterladen Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM RX5000 Konfigurationshandbuch Seite 739

Ruggedcom rox ii v2.15 weboberfläche
Vorschau ausblenden Andere Handbücher für SIMATIC NET RUGGEDCOM RX5000:

Werbung

Tunnel und VPNs
11.8.11 Beispiel: Konfigurieren eines verschlüsselten VPN-Tunnels
4.
5.
694
f.
Konfigurieren Sie das rechte Verbindungsende für den IPsec-Tunnel mit den
folgenden öffentlichen IP-Adressparametern:
Parameter
Typ
Wert
Nähere Informationen zum Konfigurieren von Verbindungsenden finden Sie
in
"Konfigurieren der Verbindungsenden (Seite
g.
Fügen Sie Subnetz 192.168.60.0/24 für das rechte Verbindungsende hinzu.
Weitere Informationen finden Sie unter
Subnetz hinzufügen (Seite
h.
Konfigurieren Sie das linke Verbindungsende für den IPsec-Tunnel mit den
folgenden öffentlichen IP-Adressparametern:
Parameter
Typ
Wert
Nähere Informationen zum Konfigurieren von Verbindungsenden finden Sie
in
"Konfigurieren der Verbindungsenden (Seite
i.
Fügen Sie Subnetz 192.168.50.0/24 für das linke Verbindungsende hinzu.
Weitere Informationen finden Sie unter
Subnetz hinzufügen (Seite
Aktivieren Sie den IPsec-Tunnel. Weitere Informationen finden Sie unter
"Konfigurieren von IPsec-Tunneln (Seite
Prüfen Sie den Zustand des Tunnels und stellen Sie sicher, dass der Verkehr
zwischen den beiden Anlagen verschlüsselt ist.
a.
Prüfen Sie den Zustand des IPsec-Tunnels und suchen Sie nach einer
Meldung, die den Namen der Verbindung und die Wörter erouted; eroute
owner: enthält. Beispiel:
000 "ipsec-12": 192.168.22.0/24===192.168.12.2<192.168.12.2>[C=CA,
ST=Ontario, O=RuggedCom, CN=router2, E=router2@example.com,
+S=C]...192.168.12.1<192.168.12.1>[C=CA, ST=Ontari o, O=RuggedCom,
CN=router1, E=router1@example.com,+S=C]===192.168.11.0/24; erouted; eroute
owner: #2
Dies gibt an, dass der IPsec-Tunnel aktiv ist.
Weitere Informationen finden Sie unter
(Seite
665)".
b.
Erfassen Sie die Pakete mit Hilfe von Tcpdump an einer der Tunnel-
Schnittstellen. Verschlüsselter Verkehr zeigt eine ESP-Kopfzeile. Weitere
Informationen über die Tcpdump-Funktion finden Sie in
Paketen von einer Netzwerkschnittstelle (Seite
address
2.2.2.2
684)".
"Eine Adresse für ein privates
690)".
address
2.2.2.1
684)".
"Eine Adresse für ein privates
690)".
662)".
"Status des IPsec-Tunnels anzeigen
42)".
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Wert
Wert
"Erfassen von
RUGGEDCOM ROX II v2.15 Weboberfläche

Werbung

loading