IPSec
Feld
Block Time
Local ID
Local Certificate
CA Certificates
Nat-Traversal
➜
Tabelle 3-7:
IPS
C
EC
ONFIGURE
➜
IKE (P
HASE
3.2.2
Definitionen
Die im Folgenden beschriebenen Felder des Menüs
➜
ADD/EDIT bedürfen näherer Erläuterung.
EDIT
Phase 1: Proposal
In diesem Feld können Sie auf Ihrem Gateway jede Kombination aus Ver-
schlüsselungs- und Message-Hash-Algorithmen für IKE Phase 1 auswählen.
Die Kombination von sechs Verschlüsselungsalgorithmen und vier Message
Hash-Algorithmen ergibt 24 mögliche Werte in diesem Feld. Darüber hinaus
können Sie den Wert none/default wählen, der dem Peer das im IPSec-Haupt-
menü ausgewählte Default-Proposal zuweist.
Untermenü Configure Peers
Wert
Hier legen Sie fest, wie lange ein Peer für Tun-
nelaufbauten blockiert wird, nachdem ein
Phase-1-Tunnelaufbau fehlgeschlagen ist. Dies
betrifft nur lokal initiierte Aufbauversuche.
Zur Verfügung stehen Werte von -1 bis 86400
(Sekunden), der Wert -1 (Defaultwert) bedeutet
die Übernahme des Wertes im Defaultprofil, der
Wert 0, dass der Peer in keinem Fall blockiert
wird.
Informationen zu diesen Parametern siehe
"Definitionen" auf Seite 31
➜
P
APPEND/EDIT
EERS
➜
1) P
:
ADD/EDIT
ROFILE
EDIT
➜
P
S
EER SPECIFIC
ETTINGS
IKE (P
1) P
:
HASE
ROFILE
bintec Benutzerhandbuch
3
31