Herunterladen Inhalt Inhalt Diese Seite drucken

Ipsec Over Https; Einleitung; Konfiguration Der Ipsec Over Https-Technologie - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
10 Virtual Private Networks - VPN
1
Vermittlungsknoten
2
Die VPN-Verbindung zur Zentrale muss vollständig konfiguriert werden.
2
Die vereinfachte Einwahl mit Zertifikaten muss eingeschaltet sein.
2
Die Auswahl der entfernten Netzwerke durch die Gegenstelle muss aktiviert werden.
5
Wenn nicht mit "zusammengefassten Netzen" (d. h. das Filialnetz ist ein Subnetz des Vermittlungsknotens
und das Vermittlungsknoten-Netz ist ein Subnetz des Zentralnetzes) gearbeitet wird, dann muss im
Vermittlungsknoten die Route zur Filiale auf die Zentrale zeigen, damit die Filiale den Vermittlungsknoten
auch im Backupfall erreichen kann. Im Normalbetrieb wird diese Route durch die von der Filiale im VPN
übermittelte Route überschrieben (weil die Gegenstellen Netzbeziehungen vorgeben dürfen) und kommt
somit nur zum Einsatz, wenn die direkte Verbindung abreißt und die Filiale die Backupverbindung aufbaut.

10.13 IPSec over HTTPS

10.13.1 Einleitung

In manchen Umgebungen ist es nicht möglich, über eine vorhandene Internetverbindung eine geschützte VPN-Verbindung
aufzubauen, weil in den Einstellungen einer vorgeschalteten Firewall die von IPSec genutzten Ports gesperrt sind. Um
auch in einer solchen Situation eine IPSec-geschützte VPN-Verbindung aufbauen zu können, unterstützen VPN-Router
die IPSec over HTTPS-Technologie.
Dabei wird zunächst eine Datenübertragung über Standard-IPSec versucht. Kommt diese Verbindung nicht zustande
(z. B. weil der IKE Port 500 in einem Mobilfunknetz gesperrt ist), so wird automatisch ein Verbindungsaufbau versucht,
bei dem das IPSec VPN mit einem zusätzlichen SSL-Header (Port 443, wie bei https) gekapselt wird.
Bitte beachten Sie, dass die IPSec over HTTPS-Technologie nur genutzt werden kann, wenn beide Gegenstellen diese
Funktion unterstützen und die entsprechenden Optionen aktiviert sind. IPSec over HTTPS ist verfügbar in VPN-Routern
mit Firmware-Version 8.0 oder höher sowie im LANCOM Advanced VPN Client 2.22 oder höher.

10.13.2 Konfiguration der IPSec over HTTPS-Technologie

Für den aktiven Verbindungsaufbau eines VPN-Geräts zu einer anderen VPN-Gegenstelle mit Hilfe der IPSec over
HTTPS-Technologie aktivieren Sie die Option im entsprechenden Eintrag für die Gegenstelle in der VPN-Namenliste.
LANconfig: VPN / Allgemein / Verbindungsliste
632

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis