Konfigurieren von VPN
Konfigurieren der erweiterten Parameter für Site-to-Site-IPSec-VPNs
SCHRITT 3
HINWEIS
SCHRITT 4
Cisco RV130/RV130W Wireless-Multifunktions-VPN-Router – Administratorhandbuch
c. Remoteendpunkt: Wählen Sie den Typ der Kennung aus, die Sie für das
Gateway am Remoteendpunkt bereitstellen möchten: IP-Adresse oder FQDN
(voll qualifizierter Domänenname). Geben Sie die IP-Adresse oder den FQDN
ein.
Führen Sie unter Lokale Datenverkehrauswahl und Remote-
Datenverkehrauswahl folgende Schritte aus:
•
Geben Sie in den Feldern Lokale IP und Remote-IP an, wie viele
Endpunkte an der VPN-Richtlinie teilnehmen:
-
Einzeln: Begrenzt die Richtlinie auf einen Host. Geben Sie in das Feld IP-
Adresse die IP-Adresse des Hosts ein, der Mitglied des VPNs sein soll.
-
Subnetz: Lässt Verbindungen eines gesamten Subnetzes mit dem VPN
zu. Geben Sie in das Feld IP-Adresse die Netzwerkadresse und in das
Feld Subnetzmaske die Subnetzmaske ein. Geben Sie in das Feld IP-
Adresse die IP-Netzwerkadresse des Subnetzes ein. Geben Sie in das
Feld Subnetzmaske die Subnetzmaske ein, beispielsweise
255.255.255.0. Im Feld wird automatisch die auf der IP-Adresse
basierende Standardsubnetzadresse angezeigt.
Verwenden Sie keine überlappenden Subnetze für die lokale oder Remote-
Datenverkehrauswahl. Für die Verwendung dieser Subnetze müssten Sie statische
Routen im Router und die zu verwendenden Hosts hinzufügen. Vermeiden Sie
beispielsweise Folgendes:
Lokale Datenverkehrauswahl: 192.168.1.0/24
Remote-Datenverkehrauswahl: 192.168.0.0/16
Geben Sie beim Richtlinientyp Manuell die Einstellungen im Abschnitt Parameter
für manuelle Richtlinien ein:
•
SPI eingehend, SPI ausgehend: Geben Sie einen hexadezimalen Wert aus
3 bis 8 Zeichen ein, beispielsweise 0x1234. Der Sicherheitsparameterindex
(SPI) gibt die Sicherheitsvereinbarung der ein- und ausgehenden
Verkehrsströme an.
•
Manueller Verschlüsselungsalgorithmus: Wählen Sie den Algorithmus
aus, der zum Verschlüsseln der Daten verwendet wird.
•
Schlüsseleingabe, Schlüsselausgabe: Geben Sie den
Verschlüsselungsschlüssel der Eingangs- und Ausgangsrichtlinie ein. Die
Länge des Schlüssels hängt vom ausgewählten
Verschlüsselungsalgorithmus ab:
-
DES: 8 Zeichen
6
118