Herunterladen Inhalt Inhalt Diese Seite drucken

Ipsec Grundeinstellungen - INSYS MoRoS UMTS 2.1 PRO Benutzerhandbuch

Inhaltsverzeichnis

Werbung

MoRoS UMTS 2.1 PRO
Wird keine Default-Route zum Tunnel gesetzt, muss das lokale Subnetz hinter
dem Tunnel definiert werden. Geben Sie dieses Netzwerk mit passender
Netzmaske in das Feld „Lokales Subnetz der Gegenstelle" ein. Nur so werden
Pakete in das Netzwerk hinter dem PPTP-Tunnel durch den Tunnel geroutet.
Um die MTU (maximale erlaubte Anzahl an Bytes in einem zu empfangenen
Paket) anzupassen, ändern Sie den Eintrag im Eingabefeld „MTU (Maximum
Transmission Unit).
Um die MRU (maximale erlaubte Anzahl an Bytes in einem zu versendenden
Paket) anzupassen, ändern Sie den Eintrag im Eingabefeld „MRU (Maximum
Receive Unit).
Die Standardeinstellung von MTU und MRU ist für die meisten Anwendun-
gen passend und muss nur in Ausnahmefällen geändert werden.
Um zusätzlich einen Ping per ICMP-Protokoll an eine Domain oder eine IP-
Adresse zu senden, geben Sie diese in das Eingabefeld „Zusätzlicher ICMP-Ping
an" ein. Es empfiehlt sich, hier einen Domainnamen oder eine IP-Adresse ein-
zutragen, die nur durch den Tunnel erreichbar ist. Ist der Ping nicht erfolg-
reich, wird ein eventuell bestehender Tunnel abgebaut und ein neuer Tunnel
aufgebaut. Das Intervall der Pings beträgt 15 Minuten.
Wenn ein Tunnel abbricht, wird dieser nicht automatisch wieder aufge-
baut, sondern der Aufbau erfolgt erst nach einem neuen WAN-
Verbindungsaufbau. Deshalb sollte der Zustand des Tunnels unbedingt mit
einem ICMP-Ping geprüft werden.
Um alle oben getroffenen Einstellungen für den geladenen Tunnel zu über-
nehmen, klicken Sie auf die Schaltfläche „OK".
11.6.8

IPsec Grundeinstellungen

IPsec (Internet Protocol Security) ist ein Sicherheitsprotokoll für die sichere Kommunika-
tion über IP-Netze und kann zum Aufbau virtueller privater Netzwerke (VPN) verwendet
werden. Dabei können zwei Subnetze über zwei geeignete Router (z.B. MoRoS 2.1) über
einen sicheren Tunnel miteinander verbunden werden. Es ist möglich, bis zu 10 verschie-
dene Tunnel zu konfigurieren.
Konfiguration mit Weboberfläche
Um bei einer Verbindung IPsec zu verwenden, aktivieren Sie im Menü „Dial-
In", „Dial-Out" bzw. „LAN (ext)" auf der Seite „IPsec" die Checkbox „IPsec akti-
vieren".
Um den aktuellen Zustand der IPsec-Tunnel anzuzeigen, wählen Sie den Link
„IPsec Status".
Um die Meldungen des letzten Verbindungsvorgangs anzuzeigen, wählen Sie
den Link „Verbindungslog der letzten Verbindung".
Funktionen
75

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis