Herunterladen Inhalt Inhalt Diese Seite drucken

Telekom Digitalisierungsbox Premium Benutzerhandbuch Seite 193

Inhaltsverzeichnis

Werbung

bintec elmeg GmbH
Das Menü Erweiterte Einstellungen besteht aus folgenden Feldern:
Felder im Menü Erweiterte Einstellungen
Feld
IPSec über TCP
Initial Contact Message
senden
SAs mit dem Status der
ISP-Schnittstelle synchro-
nisieren
Zero Cookies verwenden
Größe der Zero Cookies
Dynamische RADIUS-
Authentifizierung
Felder im Menü PKI-Verarbeitungsoptionen
Feld
Zertifikatsanforderungs-Pay-
loads nicht beachten
Zertifikatsanforderungs-Pay-
loads senden
Digitalisierungsbox Premium
Beschreibung
Wählen Sie aus, ob IPSec über TCP verwendet werden soll.
IPSec über TCP basiert auf der NCP-Path-Finder-Technologie. Diese
Technologie sorgt dafür, dass der Datenverkehr (IKE, ESP, AH) zwi-
schen den Peers in eine Pseudo-HTTPS-Session eingebettet wird.
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion nicht aktiv.
Wählen Sie aus, ob bei IKE (Phase 1) IKE-Initial-Contact-Meldungen ge-
sandt werden sollen, wenn keine SAs mit einem Peer bestehen.
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion aktiv.
Wählen Sie aus, ob alle SAs gelöscht werden sollen, deren Datenverkehr
über eine Schnittstelle geroutet wurde, an der sich der Status von
zu
,
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion nicht aktiv.
Wählen Sie aus, ob auf Null gesetzte ISAKMP Cookies gesendet werden
sollen.
Diese sind dem SPI (Security Parameter Index) in IKE-Proposals äquiva-
lent; da sie redundant sind, werden sie normalerweise auf den Wert der
laufenden Aushandlung gesetzt. Alternativ kann Ihr Gerät Nullen für alle
Werte des Cookies nutzen. Wählen Sie in diesem Fall
Nur für Zero Cookies verwenden = aktiviert.
Geben Sie die Länge der in IKE-Proposals benutzten und auf Null ge-
setzten SPI in Bytes ein.
Der Standardwert ist
.
Wählen Sie aus, ob die RADIUS-Authentifizierung über IPSec aktiviert
werden soll.
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion nicht aktiv.
Beschreibung
Wählen Sie aus, ob Zertifikatanforderungen, die während IKE (Phase 1)
von der entfernten Seite empfangen wurden, ignoriert werden sollen.
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion nicht aktiv.
Wählen Sie aus, ob während der IKE (Phase 1) Zertifikatanforderungen
gesendet werden sollen.
oder
geändert hat.
13 VPN
.
187

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Telekom Digitalisierungsbox Premium

Inhaltsverzeichnis