Herunterladen Inhalt Inhalt Diese Seite drucken

T-Mobile Digitalisierungsbox Standard Bedienungsanleitung Seite 205

Inhaltsverzeichnis

Werbung

bintec elmeg GmbH
Feld
Authentifizierungsmetho-
de
Lokales Zertifikat
Modus
Lokaler ID-Typ
Digitalisierungsbox Standard
Beschreibung
Schlüssel in Sekunden ein. Der Wert darf jeder ganzzahlige Wert von 0
bis 2147483647 sein. Der Standardwert ist
die Schlüssel erneuert werden, wenn vier Stunden abgelaufen sind.
• Eingabe in kBytes: Geben Sie die Lebensdauer für Phase-1- Schlüssel
als Menge der verarbeiteten Daten in KBytes ein. Der Wert darf jeder
ganzzahlige Wert von 0 bis 2147483647 sein. Der Standardwert ist ;
das bedeutet, dass die Anzahl der gesendeten kBytes keine Rolle
spielt.
Nur für Phase-1-Parameter (IKE)
Wählen Sie die Authentifizierungsmethode aus.
Mögliche Werte:
(Standardwert): Falls Sie für die Authentifizierung
keine Zertifikate verwenden, können Sie Pre Shared Keys wählen. Die-
se werden bei der Peerkonfiguration im Menü VPN->IPSec->IPSec-
Peers konfiguriert. Der Preshared Key ist das gemeinsame Passwort.
: Phase-1-Schlüsselberechnungen werden unter Nut-
zung des DSA-Algorithmus authentifiziert.
: Phase-1-Schlüsselberechnungen werden unter Nut-
zung des RSA-Algorithmus authentifiziert.
: Mit RSA-Verschlüsselung werden als erwei-
terte Sicherheit zusätzlich die ID-Nutzdaten verschlüsselt.
Nur für Phase-1-Parameter (IKE)
Nur für Authentifizierungsmethode =
oder
Dieses Feld ermöglicht Ihnen, eines Ihrer eigenen Zertifikate für die Au-
thentifizierung zu wählen. Es zeigt die Indexnummer dieses Zertifikats
und den Namen an, unter dem es gespeichert ist. Dieses Feld wird nur
bei Authentifizierungseinstellungen auf Zertifikatbasis angezeigt und
weist darauf hin, dass ein Zertifikat zwingend erforderlich ist.
Nur für Phase-1-Parameter (IKE)
Wählen Sie den Phase-1-Modus aus.
Mögliche Werte:
(Standardwert): Der Aggressive Modus ist erforderlich,
falls einer der Peers keine statische IP-Adresse hat und Preshared
Keys für die Authentifizierung genutzt werden. Er erfordert nur drei Mel-
dungen für die Einrichtung eines sicheren Kanals.
bezeichnet) erfordert sechs Meldungen für eine Diffie-Hell-
man-Schlüsselberechnung und damit für die Einrichtung eines sicheren
Kanals, über den die IPSec-SAs ausgehandelt werden. Er setzt voraus,
dass beide Peers statische IP-Adressen haben, falls für die Authentifi-
zierung Preshared Keys genutzt werden.
Wählen Sie weiterhin aus, ob der gewählte Modus ausschließlich ver-
wendet werden darf (Strikt) oder der Peer auch einen anderen Modus
vorschlagen kann.
Nur für Phase-1-Parameter (IKE)
Wählen Sie den Typ der lokalen ID aus.
, das bedeutet, dass
,
: Dieser Modus (auch als Main Mode
14 VPN
199

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis