IPSec
rend der SA-Aushandlung alle Proposals akzeptiert, unabhängig davon, ob die-
se die Nutzung von IPComP vorschlagen oder nicht. Falls der lokale Rechner
die Aushandlung initiiert, schlägt er die Nutzung von IPComP als Vorzugs-Pro-
posal vor, erlaubt jedoch dem antwortenden Rechner, ein Proposal ohne IP-
ComP zu wählen.
Sie können dieses Verhalten ändern, indem Sie ein IPSec Proposal wählen, der
eine der folgenden Einstellungen für
IPComp-Option
no Comp
force Comp
Tabelle 3-16: P
2: IPComP-Optionen bei IPSec-Proposals
HASE
Da die wichtigsten Verschlüsselungs- und Hash-Algorithmen bereits beschrie-
ben wurden, werden sie hier nur noch aufgelistet. Nur der NULL-Algorithmus
steht in Phase 1 nicht zur Verfügung:
Algorithmen
Rijndael
Twofish
Blowfish
CAST
3DES
DES
Untermenü Configure Peers
➤➤
IPComP
festlegt:
Beschreibung
Ihr Gateway akzeptiert keine SAs, die die Nut-
zung von IPComp festlegen. Falls der Peer so
konfiguriert wurde, dass sein Gateway IPComP
vorschlägt, dann schlägt die IPSec SA-Aus-
handlung fehl und es wird keine Verbindung
hergestellt.
Ihr Gateway fordert, dass bei der IPSec SA-
Aushandlung IPComP vereinbart werden kann.
Falls der Peer dies nicht akzeptiert, wird keine
Verbindung hergestellt.
Beschreibung
Beschreibungen der Verschlüsselungsalgorith-
men finden Sie in
Tabelle "Verschlüsselungsalgorithmen für
Phase 1: Proposals" auf Seite
bintec Benutzerhandbuch
3
32.
49