Herunterladen Inhalt Inhalt Diese Seite drucken

INSYS EBW-E100 Benutzerhandbuch Seite 73

Vorschau ausblenden Andere Handbücher für EBW-E100:
Inhaltsverzeichnis

Werbung

EBW-E100
Funktionen
Um das Intervall für die Schlüsselerneuerung der IKE SA zu
konfigurieren, geben Sie den Wert in Sekunden in das Feld „Intervall bis
zur Schlüsselerneuerung der IKE SA" ein. Der Mindestwert ist 3600
Sekunden (1 Stunde). Durch die regelmäßige Erneuerung der
verwendeten Schlüssel kann die Sicherheit der IPsec-Verbindung über
einen längeren Zeitraum gewährleistet werden.
Um das Intervall für die Schlüsselerneuerung der IPsec SA zu
konfigurieren, geben Sie den Wert in Sekunden in das Feld „Intervall bis
zur Schlüsselerneuerung der IPsec SA" ein. Der Mindestwert ist 3600
Sekunden (1 Stunde). Durch die regelmäßige Erneuerung der
verwendeten Schlüssel kann die Sicherheit der IPsec-Verbindung über
einen längeren Zeitraum gewährleistet werden.
Um zusätzlich einen Ping per ICMP-Protokoll an eine IP-Adresse zu
senden, geben Sie diese Adresse, die sich im lokalen Subnetz der
Gegenstelle befinden muss, in das Feld „Zusätzlicher ICMP-Ping an" ein.
Ist der Ping nicht erfolgreich, wird ein eventuell bestehender Tunnel
abgebaut und ein neuer Tunnel aufgebaut. Das Ping-Intervall beträgt 15
Minuten. Eine zusätzliche zweite IP-Adresse als Ping-Ziel kann durch ein
„#" getrennt hinter der ersten angegeben werden.
Um die Authentifizierung bei einer IPsec-Verbindung zu konfigurieren,
wählen Sie entweder den Radiobutton „Authentifizierung mit
Zertifikaten" oder den Radiobutton „Authentifizierung mit Passphrase
(PSK)". Die Authentifizierung mit Zertifikaten kann für den Main-Modus
verwendet werden. Dabei wird unter der Option angezeigt, ob die
einzelnen Zertifikate und Schlüssel vorhanden sind (grüner Haken) oder
nicht (rotes Kreuz). Vorhandene Zertifikate können auch heruntergeladen
(blauer Pfeil) oder wieder gelöscht (rotes Kreuz auf weißem Kästchen)
werden. Der private Schlüssel kann nur gelöscht werden. Die
Authentifizierung mit Passphrase kann für den Main- und Aggressive-
Modus verwendet werden. Dafür muss im Feld unter der Option die
Passphrase, die alle IPsec-Teilnehmer verwenden, eingetragen werden.
Um alle oben getroffenen Einstellungen für den geladenen Tunnel zu
übernehmen, klicken Sie auf die Schaltfläche „OK".
Um ein Zertifikat oder einen Schlüssel hochzuladen, klicken Sie im
Abschnitt „Schlüssel oder Zertifikate laden" auf die Schaltfläche
„Durchsuchen...". Wählen Sie dann im Fenster „Datei hochladen" die
gewünschte Datei auf dem entsprechenden Datenträger aus und klicken
Sie auf die Schaltfläche „Öffnen". Falls die Datei verschlüsselt ist,
müssen Sie noch das Kennwort in das Feld „Kennwort (nur bei
verschlüsselter Datei)" eintragen. Klicken Sie dann auf die Schaltfläche
„OK" um die Datei hochzuladen.
73

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis