PPP Authentifizierung
VJ Komprimierung
IKE
Authentifizierungsmethode
IPSec Sicherheitsmethode
Mittel
Hoch
Erweitert
42
Für PPTP oder L2TP mit/ohne IPSec Policy wählen Sie hier das
bevorzugte Authentifizierungsprotokoll. Allgemein fällt die
Wahl auf PAP/CHAP, da dies die höchste Kompatibilität bietet.
Für PPTP oder L2TP mit/ohne IPSec Policy wählen Sie hier, ob
der TCP/IP Header komprimiert werden soll. Um Bandbreite zu
sparen wird diese Option allgemein auf Ja gesetzt. Beachten
Sie, dass diese Option auf der Gegenseite genau so gesetzt ist!
Die Angaben in den Feldern werden für IPSec Tunnel und
L2TP mit IPSec Policy benötigt
Pre-Shared Key – Aktivieren Sie die Option, um einen Pre-
Shared Key mit 1-63 Zeichen einzugeben.
Digital Signatur (X.509) – Aktivieren Sie die Option, um ein
vordefiniertes X.509 Peer ID Profil als Digitale Signatur
hinzuzufügen.
Die Angaben in den Feldern werden für IPSec Tunnel und
L2TP mit IPSec Policy benötigt.
Der Authentication Header (AH) authentifiziert die Daten,
verschlüsselt diese aber nicht. Diese Option ist mit den
Werkseinstellungen aktiv.
Das Encapsulating Security Payload (ESP) umschließt die
Nutzdaten, authentifiziert und verschlüsselt diese. Wählen Sie
einen der folgenden Verschlüsselungs-Algorithmen:
- DES ohne Authentifizierung
- DES mit Authentifizierung
- 3DES ohne Authentifizierung
- 3DES mit Authentifizierung
- AES ohne Authentifizierung
- AES mit Authentifizierung
Die zusätzliche Authentifizierung wird durch MD5 oder SHA-1
realisiert.
Hier haben Sie Einfluss auf Modus, Proposal und Key Lifetime
jeder IKE Phase, Gateway etc.
Das Fenster der erweiterten Einstellungen wird folgend
angezeigt:
IKE Phase 1 Modus – Wählen Sie zwischen Main mode und
Aggressive mode. Das Endergebnis ist bei beiden Modi gleich:
Es werden Sicherheitsanträge (Proposals) ausgehandelt, um
einen sicheren geschützten Tunnel zu erzeugen. Der Main
mode ist sicherer als der Aggressive mode, da hierbei mehr
Vigor3100 Serie - Router
Vigor3100 Serie Benutzerhandbuch