Herunterladen Inhalt Inhalt Diese Seite drucken

NETGEAR DGND3800B Benutzerhandbuch Seite 125

N600 wireless dualband gigabit vdsl/adsl
Vorschau ausblenden Andere Handbücher für DGND3800B:
Inhaltsverzeichnis

Werbung

N600 Wireless Dualband Gigabit VDSL/ADSL Modemrouter DGND3800B
Folgende Tabelle enthält die DGND3800B Felder mit den Netzwerkverbindungen für VPN-Tunnel.
Tabelle 7. Einstellungen im Bildschirm "VPN - Auto Policy" (VPN - Automatische Regel)
Felder und Einstellungen
Allgemein
Policy Name
(Name der
Richtlinie)
Remote VPN
Endpoint
(Remote-VPN-
Endpunkt)
IKE Keep Alive
Local LAN
Subnet Mask
(Lokales LAN)
(Subnetzmaske)
Single/Start IP
Bei diesen
Address
IP-Adressen
(Einzelne/Erste
handelt es sich um
IP-Adresse)
die Remote-
Adressen für den
Remote-VPN-End
punkt.
(Finish IP Address)
Letzte IP-Adresse
Remote LAN
IP Address
(Remote-LAN)
(IP-Adresse)
Bei diesen
IP-Adressen
handelt es sich um
Single/Start IP
die lokalen
Address
Adressen für den
(Einzelne/Erste
Remote-VPN-End
IP-Adresse)
punkt.
Finish IP Address
(Letzte
IP-Adresse)
Subnet Mask
(Subnetzmaske)
Beschreibung
Geben Sie einen eindeutigen Namen ein. Dieser Name wird nicht an
den Remote-VPN-Endpunkt übermittelt. Er dient lediglich zur
Verwaltung der Richtlinien.
• Als Remote-VPN-Endpunkt muss die Adresse des aktuellen
VPN-Gateways angegeben werden.
• Wenn der Remote-Endpunkt über eine dynamische IP-Adresse verfügt,
wählen Sie Dynamic IP Address (Dynamische IP-Adresse). Es muss
keine Adresse angegeben werden. Sie können mehrere dynamische
Remote-IP-Regeln erstellen, es kann aber immer nur eine Regel
aktiviert werden. Oder wählen Sie eine Option aus (IP address
(IP-Adresse) oder domain name (Domainname)), und geben Sie die
Adresse bzw. den Namen des Remote-VPN-Endpunkts ein, zu dem Sie
eine Verbindung herstellen möchten
• Aktivieren Sie diese Option, wenn eine Verbindung offen bleiben
oder, falls dies nicht möglich ist, nach einer Trennung
schnellstmöglich wiederhergestellt werden soll.
• Die IP-Adresse muss dem Remote-Endpunkt zugeordnet sein. Es muss
die Remote-LAN-Adresse verwendet werden. Zur Erzeugung von
Datenverkehr im VPN-Tunnel wird regelmäßig ein Ping-Signal an die
entsprechende IP-Adresse gesendet. Die IP-Adresse des
Remote-Keep-alive muss im IP-Bereich des Remote-LAN liegen und zu
einem Gerät gehören, das auf das Ping-Signal antworten kann. Um dieses
Ziel zu erreichen, sollte der Bereich so eng wie möglich gehalten werden.
Die Netzwerkmaske.
• Geben Sie die IP-Adresse für eine Einzeladresse ein, oder die erste
Adresse für einen Adressbereich. Einzeladressen werden verwendet,
wenn Sie Remote-Benutzern den Zugriff auf einen einzigen Server in
Ihrem LAN ermöglichen möchten. Der Bereich muss dem
Adressbereich Ihres LAN entsprechen.
• Any (Beliebig). Für den Remote-VPN-Endpunkt können Sie eine
beliebige IP-Adresse eingeben.
Geben Sie die letzte IP-Adresse für den Adressbereich ein. Der Bereich
muss dem Adressbereich Ihres LAN entsprechen.
Single Computer - no Subnet (Einzelner PC – kein Subnetz). Wählen
Sie diese Option, wenn sich am Remote-Endpunkt nur ein einzelner PC
statt eines LAN befindet. Für diese Option sind keine weiteren Angaben
erforderlich. Typischerweise ist dies der Computer, auf dem sich der
VPN-Client am Remote-Ende befindet.
• Geben Sie eine IP-Adresse ein, die auch im Remote-LAN enthalten
ist. Über diese Einstellung kann auch auf einen Server im
Remote-LAN zugegriffen werden.
• Geben Sie bei einem Adressbereich die erste IP-Adresse ein. Der
Adressbereich muss im Remote-LAN vorhanden sein.
• Any (Beliebig). Jeglicher von Computern in den Feldern Local IP
(Lokale IP-Adresse) abgehende Datenverkehr löst einen
VPN-Verbindungsversuch zum Remote-VPN-Endpunkt aus. Stellen
Sie sicher, dass Sie diese Option wirklich anwenden möchten, bevor
Sie sie auswählen.
Geben Sie die letzte IP-Adresse für einen Adressbereich ein. Der
Adressbereich muss im Remote-LAN vorhanden sein.
Geben Sie die Netzwerkmaske ein.
Virtual Private Networking
125

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis