Herunterladen Inhalt Inhalt Diese Seite drucken

T-Mobile Digitalisierungsbox Standard Bedienungsanleitung Seite 207

Inhaltsverzeichnis

Werbung

bintec elmeg GmbH
Feld
Blockzeit
NAT-Traversal
CA-Zertifikate
Digitalisierungsbox Standard
Beschreibung
vom Peer, sendet aber einen.
beat vom Peer und sendet selbst einen.
: DPD (Dead Peer Detection) gemäß RFC
3706 verwenden. DPD benutzt ein Request-Reply-Protokoll um die Er-
reichbarkeit der Gegenstelle zu überprüfen, und kann auf beiden Sei-
ten unabhängig konfiguriert werden. Mit dieser Option wird die Erreich-
barkeit des Peers nur überprüft, wenn tatsächlich Daten an ihn gesen-
det werden sollen.
mäß RFC 3706 verwenden. DPD benutzt ein Request-Reply-Protokoll
um die Erreichbarkeit der Gegenstelle zu überprüfen, und kann auf bei-
den Seiten unabhängig konfiguriert werden. Mit dieser Option wird die
Überprüfung in bestimmten Intervallen unabhängig von anstehenden
Datentransfers vorgenommen.
Nur für Phase-1-Parameter (IKEv2)
Aktivieren oder deaktivieren Sie die Erreichbarkeitsprüfung.
Standardmäßig ist die Funktion aktiv.
Legen Sie fest, wie lange ein Peer für Tunnelaufbauten blockiert wird,
nachdem ein Phase-1-Tunnelaufbau fehlgeschlagen ist. Dies betrifft nur
lokal initiierte Aufbauversuche.
Zur Verfügung stehen Werte von
bedeutet die Übernahme des Wertes im Standardprofil, der Wert ,
dass der Peer in keinem Fall blockiert wird.
Der Standardwert ist
.
NAT-Traversal (NAT-T) ermöglicht es, IPSec-Tunnel auch über ein oder
mehrere Geräte zu öffnen, auf denen Network Address Translation (NAT)
aktiviert ist.
Ohne NAT-T kann es zwischen IPSec und NAT zu Inkompatibilitäten
kommen (siehe RFC 3715, Abschnitt 2). Diese behindern vor allem den
Aufbau eines IPSec-Tunnels von einem Host innerhalb eines LANs und
hinter einem NAT-Gerät zu einem anderen Host bzw. Gerät. NAT-T er-
möglicht derartige Tunnel ohne Konflikte mit NAT-Geräten, aktiviertes
NAT wird vom IPSec-Daemon automatisch erkannt und NAT-T wird ver-
wendet.
Nur für
Mögliche Werte:
(Standardwert): NAT-Traversal ist aktiv.
: NAT-Traversal ist deaktiviert.
: Das Gerät verhält sich in jedem Fall so, als ob NAT ein-
gesetzt würde.
Nur für
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion aktiv.
Nur für Phase-1-Parameter (IKE)
Nur für Authentifizierungsmethode =
: Ihr Gerät erwartet einen Heart-
: DPD (Dead Peer Detection) ge-
bis
(Sekunden), der Wert
,
14 VPN
201

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis