Herunterladen Inhalt Inhalt Diese Seite drucken

Gateway-Zu-Gateway Vpn-Konfiguration; Planung Eines Vpn - NETGEAR DGND3800B Benutzerhandbuch

N600 wireless dualband gigabit vdsl/adsl
Vorschau ausblenden Andere Handbücher für DGND3800B:
Inhaltsverzeichnis

Werbung

N600 Wireless Dualband Gigabit VDSL/ADSL Modemrouter DGND3800B
Ein VPN zwischen zwei oder mehr NETGEAR VPN-fähigen Routern ist eine gute
Möglichkeit, Neben- oder Heimbüros und Geschäftspartner über das Internet miteinander zu
verbinden. VPN-Tunnel ermöglichen ferner den Zugriff auf Netzwerkressourcen im gesamten
Internet. Bilden Sie dazu mithilfe der Gateways an jedem Tunnelende die Endpunkte der
VPN-Tunnel. Weitere Informationen zu dieser Konfiguration finden Sie unter

Gateway-zu-Gateway VPN-Konfiguration

Planung eines VPN

Bei der Konfiguration eines VPN ist es hilfreich, die Netzwerk-Konfiguration vorher zu planen
und die Konfigurationsparameter auf einem Arbeitsblatt zu notieren:
Tabelle 3. Arbeitsblatt zur Konfiguration von VPN-Tunneln
Parameter
Verbindungsname
Pre-Shared Key
Sicherheitsvereinbarung
Perfect Forward Secrecy
Verschlüsselungsprotokoll
Authentifizierungsprotokoll
Diffie-Hellman-Gruppe
Gültigkeit des Schlüssels in Sekunden
IKE-Lebensdauer in Sekunden
VPN-Endpunkt
Um eine VPN-Verbindung herzustellen, müssen Sie jeden Endpunkt mit speziellen ID- und
Verbindungsdaten konfigurieren, die Auskunft über den anderen Endpunkt geben. Sie
müssen an einem Ende die Einstellungen für das Ausgangs-VPN konfigurieren, die den
Einstellungen des Eingangs-VPN am anderen Ende entsprechen, und umgekehrt.
Dieser Konfigurationsdatensatz legt eine Security Association (SA, Sicherheitsvereinbarung)
zwischen den beiden VPN-Endpunkten fest. Bei der Planung Ihres VPN sollten Sie zuerst
einige Entscheidungen treffen:
Ist der lokale Endpunkt ein LAN-Gerät, der Teil eines LAN (wie von einem Subnetz oder
einer Reihe IP-Adressen festgelegt) oder ein einzelner Computer?
Ist der lokale Endpunkt ein Gerät in einem Remote-LAN, der Teil eines
Remote-Netzwerks (wie von einem Subnetz oder einer Reihe IP-Adressen festgelegt)
oder ein einzelner Computer?
Einzugebender
Wert
-
-
-
-
-
Local IPSecID
LAN-IP-Adresse
Virtual Private Networking
auf Seite 114.
Feldabschnitt
-
-
Hauptmodus
Aktiviert
DES
MD5
Gruppe 1
-
-
Subnetzmaske
101
Erstellen einer
Manuelle Schlüssel
Deaktiviert
3DES
SHA-1
Gruppe 2
FQDN- oder
Gateway-IP
(WAN-IP-Adresse

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis