Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco RV325 Administratorhandbuch Seite 109

Vorschau ausblenden Andere Handbücher für RV325:
Inhaltsverzeichnis
VPN
Client zu Gateway
Cisco RV320/RV325 – Administratorhandbuch
NetBIOS-Broadcast: Broadcast-Nachrichten, die für die Namensauflösung
in Windows-Netzwerken verwendet werden, um Ressourcen wie
Computer, Drucker und Dateiserver zu identifizieren. Diese Nachrichten
werden von einigen Softwareanwendungen und von Windows-Funktionen
wie beispielsweise Netzwerkumgebung verwendet. LAN-Broadcast-
Verkehr wird normalerweise nicht über einen VPN-Tunnel weitergeleitet.
Sie können dieses Kontrollkästchen jedoch aktivieren, damit NetBIOS-
Broadcasts von einem Ende des Tunnels an das andere Ende
weitergesendet werden können.
NAT-Traversal: Mithilfe des NAT-Verfahrens (Network Address Translation)
können Benutzer mit privaten LAN-Adressen auf Internetressourcen
zugreifen, indem sie eine öffentlich weiterleitbare IP-Adresse als
Quelladresse verwenden. Für eingehenden Verkehr verfügt das NAT-
Gateway jedoch über keine automatische Methode zur Umwandlung der
öffentlichen IP-Adresse in ein bestimmtes Ziel im privaten LAN. Dieses
Problem verhindert den erfolgreichen IPSec-Austausch. Wenn sich der
VPN-Router hinter einem NAT-Gateway befindet, aktivieren Sie dieses
Kontrollkästchen, um NAT-Traversal zu aktivieren. An beiden Enden des
Tunnels muss die gleiche Einstellung verwendet werden.
Dead Peer Detection Interval (Intervall für Dead Peer Detection): eine
Methode zum Erkennen inaktiver Internet Key Exchange (IKE-)Peers. Diese
Methode nutzt IPsec-Datenverkehrsmuster, um die Zahl der Nachrichten zu
minimieren. Das Mindest-Prüfintervall der VPN Dead Peer Detection beträgt
10 Sekunden.
Erweiterte Authentifizierung: Hier können Sie zusätzlich zu einem
Preshared Key oder Zertifikat einen Benutzernamen und ein Kennwort für
die Authentifizierung eingehender IPSec-Tunnelanfragen angeben.
-
IPSec-Host: Gibt an, dass ein IPSec-Host für die erweiterte
Authentifizierung verwendet wird.
Benutzername: Benutzername für die Authentifizierung
Kennwort: Authentifizierungskennwort
-
Edge-Gerät: Stellt dem eingehenden Tunnelanfrager (nach der
Authentifizierung) eine IP-Adresse aus dem im Fenster
Zusammenfassung
Dropdown-Menü das Gerät aus. Zum Hinzufügen oder Bearbeiten der
Domäne des Geräts klicken Sie auf Hinzufügen/Bearbeiten, um das
Fenster
Benutzerverwaltung
Moduskonfiguration: Stellt dem eingehenden Tunnelanfrager (nach der
Authentifizierung) eine IP-Adresse aus dem im Fenster VPN >
Zusammenfassung
konfigurierten virtuellen IP-Bereich. Wählen Sie im
anzuzeigen.
konfigurierten virtuellen IP-Bereich.
10
107
Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Rv320

Inhaltsverzeichnis