1. Wählen Sie den Assistenten zum Bereitstellen von Zugängen über VPN. Wählen Sie dann im entsprechenden Dialog
die VPN-Verbindungsauthentifizierung über Zertifikate (RSA-Signature). Als „Exchange Mode" wird dabei automatisch
der Main Mode verwendet.
2. In der Konfiguration sind üblicherweise bereits Standard-IKE-Parameter für ankommende Main-Mode-Verbindungen
in der Standard-IKE-Proposal-Liste 'IKE_RSA_SIG' definiert. Verwenden Sie nach Möglichkeit diese Liste mit den
vorbereiteten IKE-Parametern.
3. Wenn Sie gezielt andere Parameter für die ankommenden Main-Mode-Verbindungen nutzen möchten, können Sie
die Standard-IKE-Parameter an Ihre Bedürfnisse anpassen. Sie können entweder über die Abfrage der benötigten
Parameter eine neue Liste 'WIZ-IKE-MAIN-MODE' erstellen oder eine der vorhandenen IKE-Proposal-Listen als neue
„Standard-IKE-Proposal-Liste" auswählen. Die hier definierte Liste wird in Zukunft von allen ankommenden
Main-Mode-Verbindungen verwendet. Für eine neue IKE-Proposal-Liste können Sie auswählen, welche
Referenzhandbuch
10 Virtual Private Networks - VPN
601