Herunterladen Inhalt Inhalt Diese Seite drucken

Funkwerk bintec R4100 Benutzerhandbuch Seite 84

Ip-router mit ipsec
Vorschau ausblenden Andere Handbücher für bintec R4100:
Inhaltsverzeichnis
6
Untermenü IPSec (Phase 2) Defaults
82
bintec Benutzerhandbuch
Sie können dieses Verhalten ändern, indem Sie ein IPSec Proposal wählen, der
eine der folgenden Einstellungen für
IPComP-Option
no Comp
force Comp
Tabelle 6-3:
P
2: IPComP-Optionen bei IPSec-Proposals
HASE
Da die wichtigsten Verschlüsselungs- und Hash-Algorithmen bereits beschrie-
ben wurden, werden sie hier nur noch aufgelistet. Nur der NULL-Algorithmus
steht in Phase 1 nicht zur Verfügung:
Algorithmen
Blowfish
3DES
DES
CAST
Twofish
Rijndael
NULL
Tabelle 6-4:
P
2: Verschlüsselungsalgorithmen
HASE
➤➤
IPComP
festlegt:
Beschreibung
Ihr Gateway akzeptiert keine SAs, die die Nut-
zung von IPComP festlegen. Falls der Peer so
konfiguriert wurde, dass sein Gateway IPComP
vorschlägt, dann schlägt die IPSec SA-Aus-
handlung fehl und es wird keine Verbindung
hergestellt.
Ihr Gateway fordert, dass bei der IPSec SA-
Aushandlung IPComP vereinbart werden kann.
Falls der Peer dies nicht akzeptiert, wird keine
Verbindung hergestellt.
Beschreibung
Beschreibungen der Verschlüsselungsalgorith-
men finden Sie in der
Tabelle
1):Defaults: Verschlüsselungsalgorithmen" auf
Seite 65.
Der NULL-"Algorithmus" nimmt keine Ver-
schlüsselung der IP-Pakete vor, ist jedoch not-
wendig, falls IP-Pakete eine Authentifizierung
durch das ESP-Protokoll ohne Verschlüsselung
benötigen.
"IKE (Phase
IPSec
Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bintec r4300

Inhaltsverzeichnis