Herunterladen Inhalt Inhalt Diese Seite drucken

INSYS MLR 2G 2.0 Benutzerhandbuch Seite 59

Inhaltsverzeichnis

Werbung

MLR 2G 2.0
Funktionen
Um die Pakete mit der virtuellen Tunnel-IP-Adresse zu maskieren, aktivie-
ren Sie die Checkbox „Pakete vor dem Tunnel maskieren". Der Empfänger
des Paketes sieht dann als Absender die IP-Adresse des Tunnelendes und
nicht die des eigentlichen Absenders.
Um eine andere Verschlüsselungsmethode als die voreingestellte „Blow-
fish 128 Bit" für die OpenVPN-Verbindung zu verwenden, wählen Sie in
der Dropdown-Liste „Verschlüsselungsalgorithmus" eine der folgenden
Verschlüsselungsarten:
(Blowfish 128 Bit), DES 64 Bit, DES EDE 128 Bit, DES EDE3 192 Bit,
DESX 192 Bit, CAST5 128 Bit, IDEA 128 Bit, RC2 128 Bit, RC2 40 Bit,
RC2 64 Bit, AES 128 Bit, AES 192 Bit, AES 256 Bit
Um die Ausführlichkeit der Meldungen im Verbindungslog einzustellen,
geben Sie im Feld „Log-Level" den Grad der Ausführlichkeit ein, wobei
„0" das Führen des Logs komplett deaktiviert und „9" die meisten Details
aufzeichnet.
Um eine bestimmte Fragmentierungsgröße für die OpenVPN-Tunnelpakte
in Bytes vorzugeben, verwenden Sie das Eingabefeld „Fragmentierung der
Tunnelpakete". Geben Sie hier die gewünschte maximale Paketgröße in
Bytes an. Geben Sie hier keinen Wert an, haben die OpenVPN-Pakete eine
maximale Größe von 1500 Bytes. Die tatsächlich pro Paket übertragene
Nutzdatenmenge ist geringer, da durch OpenVPN ein „Protokoll-
Overhead" entsteht, d.h. die zu übertragenden Protokoll-Informationen
verbrauchen einen Teil der Paketgröße.
Um das Intervall bis zur Schlüsselerneuerung anzupassen, verwenden Sie
das Eingabefeld „Intervall bis zur Schlüsselerneuerung". Geben Sie hier
das Zeitintervall in Sekunden ein, nach dessen Ablauf neue Schlüssel er-
zeugt werden.
Um das VPN-Ping-Intervall anzupassen, verwenden Sie das Eingabefeld
„Ping-Intervall". Geben Sie hier das Zeitintervall in Sekunden ein, in dem
der OpenVPN-Server des MLR 2G 2.0 Ping-Pakete an die OpenVPN-
Gegenstelle versendet. Der regelmäßige Ping dient zum Offenhalten der
Verbindung über diverse Router und Gateways, die evtl. an der Verbin-
dung beteiligt sind und bei fehlender Kommunikation den Kanal schließen
würden. Es empfiehlt sich hier einen Wert von einigen Minuten an-
zugeben, je nach benutztem Netzwerk und benutzter Infrastruktur.
Um das Ping-Restart-Intervall anzupassen, verwenden Sie das Eingabefeld
„Ping-Restart-Intervall". Geben Sie hier ein, nach wie vielen Sekunden der
Tunnel neu aufgebaut werden soll, wenn während der gesamten Zeit kein
Ping von der Gegenstelle angekommen ist. Mit dem Wert „0" wird der
Tunnel nie abgebaut, auch wenn kein Ping mehr empfangen wird.
59

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis