Herunterladen Inhalt Inhalt Diese Seite drucken

INSYS EBW-H100 Benutzerhandbuch Seite 74

Inhaltsverzeichnis

Werbung

Funktionen
EBW-H100
Um die maximale Anzahl an Verbindungsversuchen einzugeben, ab
deren Überschreiten die Gegenstelle als nicht erreichbar gilt, geben Sie
diese in das Feld „Maximale Verbindungsversuche" ein. Eine Eingabe
von „0" bedeutet hier eine unendliche Anzahl an Versuchen.
Um die empfangenen Pakete mit der lokalen IP-Adresse des EBW-H100
zu maskieren, aktivieren Sie die Checkbox „Pakete durch den Tunnel
maskieren". Der Empfänger des Paketes sieht dann als Absender die
lokale IP-Adresse des EBW-H100 und nicht die des eigentlichen
Absenders aus dem lokalen Netz der Gegenstelle.
Um die Dead-Peer-Detection zu konfigurieren, geben Sie das Intervall, in
dem Anfragen an die Gegenstelle gesendet werden, in Sekunden in das
Feld „Intervall Dead-Peer-Detection" und die maximale Zeit, in der diese
Anfragen beantwortet werden müssen, in Sekunden in das Feld
„Timeout Dead-Peer-Detection" ein. Das Verhalten bei einer als
abgebrochen erkannten Verbindung, wählen Sie in der Dropdown-Liste
„Aktion bei Verbindungsabbruch". Wählen Sie hier „restart"
(Standardeinstellung) wird die Verbindung neu gestartet, bei „clear"
abgebaut und bei „hold" gehalten.
Um die Perfect-Forward-Secrecy zu aktivieren, aktivieren Sie die
Checkbox „Perfect-Forward-Secrecy aktivieren". Damit kann verhindert
werden, dass aus einer gehackten Verschlüsselung der nächste
Schlüssel schneller herausgefunden werden kann. Beide Gegenstellen
müssen in dieser Einstellung übereinstimmen, damit die Verbindung
aufgebaut werden kann.
Um das Intervall für die Schlüsselerneuerung zu konfigurieren, geben Sie
den Wert in Sekunden in das Feld „Intervall bis zur Schlüsselerneuerung"
ein. Der Mindestwert ist 3600 Sekunden (1 Stunde). Durch die
regelmäßige Erneuerung der verwendeten Schlüssel kann die Sicherheit
der IPsec-Verbindung über einen längeren Zeitraum gewährleistet
werden.
Um zusätzlich einen Ping per ICMP-Protokoll an eine IP-Adresse zu
senden, geben Sie diese Adresse, die sich im lokalen Subnetz der
Gegenstelle befinden muss, in das Feld „Zusätzlicher ICMP-Ping an" ein.
Ist der Ping nicht erfolgreich, wird ein eventuell bestehender Tunnel
abgebaut und ein neuer Tunnel aufgebaut. Das Ping-Intervall beträgt 15
Minuten.
74

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis