Herunterladen Inhalt Inhalt Diese Seite drucken

Untermenü Ipsec (Phase 2) Profile - Funkwerk Bintec R4100 Benutzerhandbuch

Ip-router mit ipsec
Vorschau ausblenden Andere Handbücher für bintec R4100:
Inhaltsverzeichnis
Hinweis
IPSec
Wenn Sie IPSec sowohl vom Gateway aus als auch von Hosts innerhalb des
LANs zulassen wollen, müssen Sie die Einträge in der
auf den IKE-Datenverkehr beziehen löschen. Andernfalls werden alle IKE-Ses-
sions auf die gleiche interne IP-Adresse bezogen, und nur die zuletzt initiierte
IKE-Session kommt wirklich zustande.
Das Löschen der NAT-Einträge führt allerdings dazu, dass es bei IPSec-Ver-
bindungen vom Gateway zu Peers, die NAT-T nicht unterstützen, unter
bestimmten Umständen zu Problemen kommen kann, da der Quellport der
IKE-Verbindung vom NAT verändert wird.
3.2.3
Untermenü IPSec (Phase 2) Profile
Ebenso wie für die Phase 1 können Sie Profile für die Phase 2 des Tunnelauf-
baus definieren.
Die Konfiguration erfolgt im Menü C
S
S
IPS
PECIFIC
ETTINGS
EC
R4100 Setup Tool
[IPSEC][PEERS][ADD][SPECIAL][PHASE2][ADD]
Description (Idx 0) :
Proposal
Lifetime Policy
Use PFS
Alive Check
Propagate PMTU
View Proposals >
SAVE
Untermenü Configure Peers
P
ONFIGURE
EERS
(P
2) P
:
HASE
ROFILE
EDIT
Funkwerk Enterprise Communications GmbH
:
default
:
Use default lifetime settings
:
default
:
default
:
default
CANCEL
bintec Benutzerhandbuch
N
O
T
, die sich
IP
AT
UT
ABLE
APPEND/EDIT
P
EER
ADD/EDIT:
MyGateway
3
45
Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bintec r4300

Inhaltsverzeichnis