Herunterladen Inhalt Inhalt Diese Seite drucken

T-Mobile Digitalisierungsbox Premium Benutzerhandbuch Seite 302

Inhaltsverzeichnis

Werbung

20 VPN
Feld
Lokale ID
Preshared Key
IP-Version des Tunnel-
netzwerks
Felder im Menü IPv4-Schnittstellenrouten
Feld
Sicherheitsrichtlinie
IPv4-Adressvergabe
294
Beschreibung
Nur für IKE (Internet Key Exchange) =
Geben Sie die ID Ihres Geräts ein.
Für Authentifizierungsmethode =
wird die Option Subjektname aus Zertifikat verwenden an-
gezeigt.
Wenn Sie die Option Subjektname aus Zertifikat verwenden aktivieren,
wird der erste im Zertifikat angegebene Subjekt-Alternativname oder,
falls keiner angegeben ist, der Subjektname des Zertifikats verwendet.
Beachten Sie: Falls Sie Zertifikate für die Authentifizierung nutzen und Ihr
Zertifikat Subjekt-Alternativnamen enthält (siehe
müssen Sie hier achtgeben, da Ihr Gerät per Standard den ersten Sub-
jekt-Alternativnamen wählt. Stellen Sie sicher, dass Sie und Ihr Peer bei-
de den gleichen Namen nutzen, d. h. dass Ihre lokale ID und die Peer-ID,
die Ihr Partner für Sie konfiguriert, identisch sind.
Geben Sie das mit dem Peer vereinbarte Passwort ein.
Die maximal mögliche Länge des Eintrags beträgt 50 Zeichen. Alle Zei-
chen sind möglich außer
Wählen Sie aus, ob IPv4 oder IPv6 oder beide Versionen für den VPN-
Tunnel verwendbar sein sollen.
Mögliche Werte:
Beschreibung
Wählen Sie, mit welcher Sicherheitseinstellung die Schnittstelle betrieben
werden soll.
Mögliche Werte:
(Standardwert): Es werden alle IP-Pakete durch-
gelassen, außer denen, die explizit verboten sind.
durchgelassen, die einer Verbindung zugeordnet werden können, die
aus einer vertrauenwürdigen Zone aufgebaut wurde.
Ausnahmen für die gewählte Einstellung können Sie im Menü
auf Seite 316 konfigurieren.
Wählen Sie den Konfigurationsmodus der Schnittstelle aus.
Mögliche Werte:
(Standardwert): Geben Sie eine statische IP-Adresse ein.
bar. Wählen Sie diese Option, wenn Ihr Gateway als IPSec-Client vom
Server eine IP-Adresse erhalten soll.
wenn Ihr Gateway als Server sich verbindenden Clients eine IP-
Adresse vergeben soll. Diese wird aus dem gewählten IP-
oder
Zertifikate
am Anfang des Eintrags.
: Es werden nur diejenigen IP-Pakete
: Nur für IKEv1 auswähl-
: Wählen Sie diese Option,
bintec elmeg GmbH
auf Seite 50),
Firewall
Digitalisierungsbox Premium

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis