Angabe
IP-Netzadresse des entfernten Netzes
Netzmaske des entfernten Netzes
10.16.2 Dynamisch/statisch
Das VPN-Gateway Filiale baut eine VPN-Verbindung zum Gateway Zentrale auf. Filiale verfügt über eine dynamische
IP-Adresse (die ihm bei der Internet-Einwahl von seinem Internet-Anbieter zugewiesen wurde), Zentrale hingegen über
eine statische. Während des Verbindungsaufbaus überträgt Filiale seine aktuelle IP-Adresse an Zentrale (standardmäßig
über ICMP, alternativ auch über UDP Port 87).
Angabe
Typ der eigenen IP-Adresse
Typ IP-Adresse der Gegenstelle
Name des eigenen Gerätes
Name der Gegenstelle
Kennwort zur sicheren Übertragung der IP-Adresse
Shared Secret für Verschlüsselung
IP-Adresse der Gegenseite
IP-Netzadresse des entfernten Netzes
Netzmaske des entfernten Netzes
5
Für diesen Verbindungsaufbau ist kein ISDN-Anschluss erforderlich. Die dynamische Seite übermittelt ihre
IP-Adresse verschlüsselt über das Internet-Protokoll ICMP (alternativ auch über UDP).
10.16.3 Statisch/dynamisch (mit LANCOM Dynamic VPN)
In diesem Fall initiiert (im Gegensatz zur dynamisch/statischen Verbindung) die statische Seite den Aufbau der
VPN-Verbindung.
.
Das VPN-Gateway Zentrale baut eine VPN-Verbindung zu Filiale auf. Zentrale verfügt über eine statische IP-Adresse,
Filiale über eine dynamische.
Zentrale
10.10.2.0
255.255.255.0
Zentrale
statisch
dynamisch
Zentrale
Filiale
vertraulich
geheim
–
10.10.2.0
255.255.255.0
Referenzhandbuch
10 Virtual Private Networks - VPN
Filiale
10.10.1.0
255.255.255.0
Filiale
dynamisch
statisch
Filiale
Zentrale
vertraulich
geheim
193.10.10.1
10.10.1.0
255.255.255.0
645