Herunterladen Diese Seite drucken
D-Link DI-804HV Konfiguration
D-Link DI-804HV Konfiguration

D-Link DI-804HV Konfiguration

Lan-to-lan vpn tunnel
Vorschau ausblenden Andere Handbücher für DI-804HV:

Werbung

Konfiguration eines Lan-to-Lan VPN Tunnels
(Für DI-804HV/DI-824VUP+ zusammen mit DFL-210/260/800/860/1600/2500)
Zur Konfiguration eines Lan-to-Lan VPN Tunnels zwischen z.B. DI-804HV und DFL-800
gehen Sie bitte folgendermaßen vor.
Dies ist lediglich eine Beispielkonfiguration.
Bei der Erwähnung des DI-804HV entspricht dies dem DI-824VUP+.
Bei der Erwähnung der DFL- 800 entspricht dies der DFL-210, 260, 860, 1600 und 2500.
Konfiguration des VPN Tunnels im DI-804HV:
1. Unter Home – VPN markieren Sie „VPN" und tragen bei „Max. numbers of tunnels" eine 1
oder höher ein. Wir empfehlen eine 2, da wenn der Tunnel mal unterbricht kann parallel zum
abgebrochenen (für den DI-804HV vielleicht noch scheinbar vorhandenen) Tunnel ein neuer
aufgebaut werden.
2. Bei der ID 1 vergeben Sie dem Tunnel einen Namen und klicken auf Apply.
- 1 -

Werbung

loading

Inhaltszusammenfassung für D-Link DI-804HV

  • Seite 1 Konfiguration eines Lan-to-Lan VPN Tunnels (Für DI-804HV/DI-824VUP+ zusammen mit DFL-210/260/800/860/1600/2500) Zur Konfiguration eines Lan-to-Lan VPN Tunnels zwischen z.B. DI-804HV und DFL-800 gehen Sie bitte folgendermaßen vor. Dies ist lediglich eine Beispielkonfiguration. Bei der Erwähnung des DI-804HV entspricht dies dem DI-824VUP+.
  • Seite 2 3. Nachdem der DI-804HV neu gestartet ist klicken Sie unter Home – VPN rechts von der ID 1 auf „More“. - Local Subnet = Das LAN IP Netz des DI-804HV, z.B. 192.168.65.0 - Local Netmask = Die LAN Subnet Maske des DI-804HV, i.d.R. 255.255.255.0 - Remote Subnet = Das LAN IP Netz der DFL-800, z.B.
  • Seite 3 4. Nachdem der DI-804HV neu gestartet ist klicken Sie unter Home – VPN rechts von der ID 1 auf „More“ und dann unten auf „Select IKE Proposal“. - Vergeben Sie der Proposal 1 einen Namen. - DH Group = Group 5...
  • Seite 4 5. Nachdem der DI-804HV neu gestartet ist klicken Sie unter Home – VPN rechts von der ID 1 auf „More“ und dann unten auf „Select IPSec Proposal“. - Vergeben Sie der Proposal 1 einen Namen. - DH Group = Group 2...
  • Seite 5 - Vergeben Sie einen Namen, z.B. psk1 - Bei Shared Secret und Confirm Secret geben Sie nun den Preshare Key für die Authentifizierung der VPN Tunnels ein. Dies muss der gleiche wie zuvor DI-804HV konfigurierte Schlüssel sein (siehe 3.) Klicken Sie auf OK.
  • Seite 6 7. Unter Objects – Address Book – InterfaceAddresses klicken Sie auf Add, wählen IP Address aus und erstellen ein Objekt für das Remote Net. - Name = z.B. remotenet - IP Address = Das LAN IP Netz des DI-804HV, z.B. 192.168.65.0/24 Klicken Sie auf OK. - 6 -...
  • Seite 7 - Local Network = lannet (bei der DFL-1600/2500 ist es lan1net oder lan2net usw.) - Remote Network = wählen Sie das bei 4. erstelle „remotenet“ aus. - Remote Endpoint = Die WAN IP Adresse des DI-804HV oder wenn es sich um eine DynDNS Adresse handelt geben Sie dns:diedyndnsadresse.dyndns.org ein.
  • Seite 8 9. Wählen Sie den Reiter Authentication aus und wählen bei Preshared Key den bei 6. erstellen psk1 aus. Klicken Sie nicht auf OK. - 8 -...
  • Seite 9 - Als IKE DH Group wählen Sie 5 aus. - Unter PFS wählen Sie PFS aus und rechts daneben die DH Group 2. Beide DH Groups müssen die gleichen wie im DI-804HV sein! (siehe 4. und 5.) Klicken Sie nun auf OK.
  • Seite 10 11. Um die Kommunikation über den VPN Tunnel in der DFL-800 zu erlauben, erstellen Sie unter Rules – IP Rules zwei neue Regeln. 1. Regel: - Klicken Sie auf Add und wählen IP Rule Folder aus. - Vergeben Sie dem Ordner einen Namen, z.B. tunnel und klicken auf OK. - Klicken Sie auf Add und wählen IP Rule aus.
  • Seite 11 2. Regel: - Klicken Sie auf Add und wählen IP Rule aus. - Name = z.B. tunnel-lan - Action = Allow - Service = all_services - Source Interface = Wählen Sie Ihren bei 8. erstellten „ipsectunnel“ aus. - Source Network = Wählen Sie Ihr bei 7. erstelltes „remotenet“ aus. - Destination Interface = lan (bei der DFL-1600/2500 ist es lan1 oder lan2 usw.) - Destination Network = lannet (bei der DFL-1600/2500 ist es lan1net oder lan2net usw.) Klicken Sie auf OK.

Diese Anleitung auch für:

Di-824vup