Herunterladen Inhalt Inhalt Diese Seite drucken

INSYS MLR 3G Benutzerhandbuch Seite 50

Inhaltsverzeichnis

Werbung

Funktionen
schickt. Zusätzlich haben Sie hier die Möglichkeit, den OpenVPN-Status, die momentane
Konfigurationsdatei anzuzeigen, eine Konfiguration für eine OpenVPN-Gegenstelle zu
erzeugen sowie ein Log der letzten Verbindung anzuzeigen. Die erzeugte Konfiguration
können Sie z.B. zum Einrichten eines OpenVPN-Pakets auf einem Client-PC verwenden.
Das OpenVPN-Paket für Windows-Clients können Sie auf der Webseite von INSYS MIC-
ROELECTRONICS herunterladen:
www.insys-tec.de/treiber
Dieses Programm dient als Gegenstelle, wenn Sie die OpenVPN-Verbindung zu einem
Windows PC aufbauen wollen.
Konfiguration mit Weboberfläche
Um bei einer Verbindung den OpenVPN-Server zu verwenden, aktivieren Sie
im Menü „Dial-In", „Dial-Out" bzw. „LAN (ext)" auf der Seite „OpenVPN-
Server" die Checkbox „OpenVPN-Server starten".
Um den lokalen Port am MLR 3G sowie den Port an der Gegenstelle festzule-
gen, geben Sie in den Eingabefeldern „Tunneln über Port (lokal / Gegenstelle)"
einen Wert für die gewünschten Ports an (Voreinstellung 1194).
Das Protokoll der VPN-Übertragung wählen Sie mit den Radiobuttons „UDP"
oder „TCP" aus. Es empfiehlt sich, UDP zu verwenden, um die Latenz gering zu
halten.
Damit entfernte VPN-Gegenstellen während einer Verbindung Ihre IP-Adresse
verändern können („Floating"), aktivieren Sie die Checkbox „Gegenstelle darf
Ihre IP-Adresse dynamisch ändern (float)". Diese Einstellung ist standardmä-
ßig aktiv.
Um die LZO-Komprimierung an- oder abzuschalten, aktiveren oder deaktivie-
ren Sie die Checkbox „LZO-Komprimierung aktivieren". Werden bereits stark
komprimierte Daten (z.B. jpg) übertragen, hat die Komprimierung kaum Ef-
fekt, werden hingegen gut komprimierbare Daten (z.B. Text) übertragen, kann
die Komprimierung eine deutliche Reduzierung des übertragenen Datenvo-
lumens erreichen. Schalten Sie die Kompression ab, falls Ihre Gegenstelle kei-
ne LZO-Kompression unterstützt.
Um die Pakete mit der virtuellen Tunnel-IP-Adresse zu maskieren, aktivieren
Sie die Checkbox „Pakete vor dem Tunnel maskieren". Der Empfänger des Pa-
ketes sieht dann als Absender die IP-Adresse des Tunnelendes und nicht die
des eigentlichen Absenders.
Um eine andere Verschlüsselungsmethode als die voreingestellte „Blowfish
128 Bit" für die VPN-Verbindung zu verwenden, wählen Sie im Dropdownme-
nü „Verschlüsselungsalgorithmus" eine der folgenden Verschlüsselungsarten:
(Blowfish 128 Bit), DES 64 Bit, DES EDE 128 Bit, DES EDE3 192 Bit,
DESX 192 Bit, CAST5 128 Bit, IDEA 128 Bit, RC2 128 Bit, RC2 40 Bit, RC2 64 Bit,
AES 128 Bit, AES 192 Bit, AES 256 Bit
Um die Ausführlichkeit der Meldungen im Verbindungslog einzustellen, ge-
ben Sie im Feld „Log-Level" den Grad der Ausführlichkeit ein, wobei „0" das
Führen des Logs komplett deaktiviert und „9" die meisten Details aufzeichnet.
Um eine bestimmte Fragmentierungsgröße für die VPN-Tunnelpakte in Bytes
vorzugeben, verwenden Sie das Eingabefeld „Fragmentierung der Tunnelpa-
kete". Geben Sie hier die gewünschte maximale Paketgröße in Bytes an. Ge-
50
MLR 3G

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis