Projektierung (WBM)
4.15 Security
● Hash-Verfahren
Als Hash-Algorithmen zur Authentifizierung der Benutzerdaten können verwendet
werden:
– SHA-1
– SHA-224
– SHA-256
Der Parameter muss beim Server und beim Client gleich eingestellt sein.
● Max. Schlüsselaustauschzeit (s)
Maximale Zeit für den TLS-Schlüsselaustausch nach Initialisierung des Handshakes.
Zulässiger Bereich: 0...65535 s. Voreinstellung: 60 s. Bei 0 (Null) ist die Funktion
abgeschaltet.
Beachten Sie, dass 60 Sekunden bei schlechter Verbindungsqualität unter Umständen
nicht ausreichen.
● Keep-alive-Überwachungszeit (s)
Wenn der Partner das Keep-alive-Telegramm der RTU oder ein anderes Telegramm
nicht innerhalb der Keep-alive-Überwachungszeit beantwortet, bricht die RTU die
Verbindung ab und versucht, sie neu aufzubauen.
Wenn der OpenVPN-Server über seinen DNS-Namen erreicht wird, dann wird zusammen
mit dem Überwachungs-Telegramm eine neue DNS-Auflösung durchgeführt.
Insbesondere, wenn der Server einen DynDNS-Dienst verwendet und gelegentlich die IP-
Adresse wechselt, kann eine Erhöhung der Überwachungszeit sinnvoll sein.
● Erneuerungsintervall für Sitzungsschlüssel (s)
Intervall (Sekunden), in dem der Sitzungsschlüssel mit dem Server ausgetauscht wird.
Zulässiger Bereich: 0...65535 s. Voreinstellung: 3600 s. Bei 0 (Null) ist die Funktion
abgeschaltet.
Dieses Intervall kann beim Server und beim Client eingestellt werden. Bei unterschiedlich
projektierten Werten wird das kürzere Intervall verwendet.
● Kompressionsverfahren LZO
Um die Übertragungsgeschwindigkeit im VPN-Tunnel durch Kompression zu erhöhen,
können Sie eine der folgenden Optionen auswählen:
– Keine
– Ein
– Adaptiv
126
Es wird keine Kompression verwendet.
Kompressionsverfahren, welches alle Daten komprimiert.
Adaptive Kompression, bei welcher der OpenVPN-Stack die Kompression regelmäßig
überprüft. Wenn die Wirksamkeit der Kompression gering ist, wird die Kompression
abgeschaltet und bei einer späteren Prüfung wieder aktiviert.
Betriebsanleitung, 07/2018, C79000-G8900-C480-02
RTU3010C