Herunterladen Inhalt Inhalt Diese Seite drucken

Teldat RXL-Serie Benutzerhandbuch Seite 319

Inhaltsverzeichnis

Werbung

Teldat GmbH
RXL-Serie und bintec PSU XL
Feld
IPSec-Callback
Um Hosts, die nicht über feste IP-Adressen verfügen, eine sichere Verbindung über das In-
ternet zu ermöglichen, unterstützen Teldat-Geräte den DynDNS-Dienst. Dieser Dienst er-
möglicht die Identifikation eines Peers anhand eines durch DNS auflösbaren Host-Namens.
Die Konfiguration der IP-Adresse des Peers ist nicht notwendig.
Der DynDNS-Dienst signalisiert aber nicht, ob ein Peer wirklich online ist, und kann einen
Peer nicht veranlassen, eine Internetverbindung aufzubauen, um einen IPSec-Tunnel über
das Internet zu ermöglichen. Diese Möglichkeit wird mit IPSec-Callback geschaffen: Mithil-
fe eines direkten ISDN-Rufs bei einem Peer kann diesem signalisiert werden, dass man
online ist und den Aufbau eines IPSec-Tunnels über das Internet erwartet. Sollte der geru-
fene Peer derzeit keine Verbindung zum Internet haben, wird er durch den ISDN-Ruf ver-
anlasst, eine Verbindung aufzubauen. Dieser ISDN-Ruf verursacht (je nach Einsatzland)
keine Kosten, da der ISDN-Ruf von Ihrem Gerät nicht angenommen werden muss. Die
Identifikation des Anrufers durch dessen ISDN-Rufnummer genügt als Information, um
einen Tunnelaufbau zu initiieren.
Um diesen Dienst einzurichten, muss zunächst auf der passiven Seite im Menü Physikali-
sche Schnittstellen->ISDN-Ports->MSN-Konfiguration->Neu eine Rufnummer für den
IPSec-Callback konfiguriert werden. Dazu steht für das Feld Dienst der Wert
Verfügung. Dieser Eintrag sorgt dafür, dass auf dieser Nummer eingehende Rufe an den
IPSec-Dienst geleitet werden.
Bei aktivem Callback wird, sobald ein IPSec-Tunnel benötigt wird, der Peer durch einen
ISDN-Ruf veranlasst, diesen zu initiieren. Bei passivem Callback wird immer dann ein Tun-
Beschreibung
beantworten soll.
Mögliche Werte:
(Standardwert): Deaktiviert Proxy-ARP für diesen
IPSec-Peer.
: Ihr Gerät beantwortet einen ARP-
Request nur, wenn der Status der Verbindung zum IPSec
Peer
(aktiv) oder
antwortet Ihr Gerät lediglich den ARP-Request, der Verbin-
dungsaufbau erfolgt erst, wenn jemand tatsächlich die Route
nutzen will.
: Ihr Gerät beantwortet einen ARP-Request nur,
wenn der Status der Verbindung zum IPSec-Peer
(aktiv) ist, wenn also bereits eine Verbindung zum IP-
Sec Peer besteht.
(ruhend) ist. Bei
be-
zur
17 VPN
305

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Psu xl

Inhaltsverzeichnis