Seite 1
Konfiguration eines Lan-to-Lan VPN Tunnels (Für DI-804HV/DI-824VUP+ zusammen mit DFL-210/260/800/860/1600/2500) Zur Konfiguration eines Lan-to-Lan VPN Tunnels zwischen z.B. DI-804HV und DFL-800 gehen Sie bitte folgendermaßen vor. Dies ist lediglich eine Beispielkonfiguration. Bei der Erwähnung des DI-804HV entspricht dies dem DI-824VUP+.
Seite 2
3. Nachdem der DI-804HV neu gestartet ist klicken Sie unter Home – VPN rechts von der ID 1 auf „More“. - Local Subnet = Das LAN IP Netz des DI-804HV, z.B. 192.168.65.0 - Local Netmask = Die LAN Subnet Maske des DI-804HV, i.d.R. 255.255.255.0 - Remote Subnet = Das LAN IP Netz der DFL-800, z.B.
Seite 3
4. Nachdem der DI-804HV neu gestartet ist klicken Sie unter Home – VPN rechts von der ID 1 auf „More“ und dann unten auf „Select IKE Proposal“. - Vergeben Sie der Proposal 1 einen Namen. - DH Group = Group 5...
Seite 4
5. Nachdem der DI-804HV neu gestartet ist klicken Sie unter Home – VPN rechts von der ID 1 auf „More“ und dann unten auf „Select IPSec Proposal“. - Vergeben Sie der Proposal 1 einen Namen. - DH Group = Group 2...
Seite 5
- Vergeben Sie einen Namen, z.B. psk1 - Bei Shared Secret und Confirm Secret geben Sie nun den Preshare Key für die Authentifizierung der VPN Tunnels ein. Dies muss der gleiche wie zuvor DI-804HV konfigurierte Schlüssel sein (siehe 3.) Klicken Sie auf OK.
Seite 6
7. Unter Objects – Address Book – InterfaceAddresses klicken Sie auf Add, wählen IP Address aus und erstellen ein Objekt für das Remote Net. - Name = z.B. remotenet - IP Address = Das LAN IP Netz des DI-804HV, z.B. 192.168.65.0/24 Klicken Sie auf OK. - 6 -...
Seite 7
- Local Network = lannet (bei der DFL-1600/2500 ist es lan1net oder lan2net usw.) - Remote Network = wählen Sie das bei 4. erstelle „remotenet“ aus. - Remote Endpoint = Die WAN IP Adresse des DI-804HV oder wenn es sich um eine DynDNS Adresse handelt geben Sie dns:diedyndnsadresse.dyndns.org ein.
Seite 8
9. Wählen Sie den Reiter Authentication aus und wählen bei Preshared Key den bei 6. erstellen psk1 aus. Klicken Sie nicht auf OK. - 8 -...
Seite 9
- Als IKE DH Group wählen Sie 5 aus. - Unter PFS wählen Sie PFS aus und rechts daneben die DH Group 2. Beide DH Groups müssen die gleichen wie im DI-804HV sein! (siehe 4. und 5.) Klicken Sie nun auf OK.
Seite 10
11. Um die Kommunikation über den VPN Tunnel in der DFL-800 zu erlauben, erstellen Sie unter Rules – IP Rules zwei neue Regeln. 1. Regel: - Klicken Sie auf Add und wählen IP Rule Folder aus. - Vergeben Sie dem Ordner einen Namen, z.B. tunnel und klicken auf OK. - Klicken Sie auf Add und wählen IP Rule aus.
Seite 11
2. Regel: - Klicken Sie auf Add und wählen IP Rule aus. - Name = z.B. tunnel-lan - Action = Allow - Service = all_services - Source Interface = Wählen Sie Ihren bei 8. erstellten „ipsectunnel“ aus. - Source Network = Wählen Sie Ihr bei 7. erstelltes „remotenet“ aus. - Destination Interface = lan (bei der DFL-1600/2500 ist es lan1 oder lan2 usw.) - Destination Network = lannet (bei der DFL-1600/2500 ist es lan1net oder lan2net usw.) Klicken Sie auf OK.