10
110
•
Typ des Hub-Sicherheits-Gateways: Methode zum Identifizieren des
Routers, mit dem das FlexVPN aufgebaut werden soll. Wählen Sie eine der
folgenden Optionen aus:
-
Nur IP: Statische WAN-IP-Adresse. Wenn Sie die IP-Adresse des Hubs
kennen, wählen Sie IP-Adresse aus und geben Sie die Adresse ein. Wenn
Sie die IP-Adresse des Hubs nicht kennen, wählen Sie IP nach DNS
aufgelöst aus und geben Sie den Domänennamen des Routers ein. Ein
Cisco Router kann die IP-Adresse des Hubs nach der DNS-Auflösung
abrufen. Einrichtung des Hub.
-
Authentifizierung mit IP-Adresse + Domänenname (FQDN): Dieser
Router hat eine statische IP-Adresse und einen registrierten
Domänennamen, beispielsweise MeinServer. MeineDomäne.com. Wenn
Sie die IP-Adresse des Hubs kennen, wählen Sie IP-Adresse aus und
geben Sie die Adresse ein. Wenn Sie die IP-Adresse des Hubs nicht
kennen, wählen Sie IP nach DNS aufgelöst aus und geben Sie den
Domänennamen des Routers ein. Cisco Router können die IP-Adresse
des Hubs nach der DNS-Auflösung abrufen.
-
Authentifizierung mit IP-Adresse + E-Mail-Adresse (USER-FQDN): Dieser
Router hat eine statische IP-Adresse und Sie möchten für die
Authentifizierung eine E-Mail-Adresse verwenden. Wenn Sie die IP-
Adresse des Hubs kennen, wählen Sie IP-Adresse aus und geben Sie
die IP-Adresse ein. Wenn Sie die IP-Adresse des Hubs nicht kennen,
wählen Sie IP nach DNS aufgelöst aus und geben Sie den echten
Domänennamen des Routers ein. Cisco Router können die IP-Adresse
des Hubs nach der DNS-Auflösung abrufen.
•
Minimale Preshared Key-Komplexität: Aktivieren Sie das Kontrollkästchen
Aktivieren, um die Preshared Key-Sicherheitsmessung zu aktivieren.
•
Preshared Key: Preshared Key, der zum Authentifizieren des Hub-IKE
verwendet werden soll. Sie können max. 30 Tastaturzeichen oder
Hexadezimalwerte eingeben, beispielsweise „Mein_@123" oder
„4d795f40313233" (die Zeichen ' ' " \ werden nicht unterstützt). An beiden
Enden des FlexVPN-Tunnels muss der gleiche Preshared Key verwendet
werden. Es wird ausdrücklich empfohlen, den Preshared Key in
regelmäßigen Abständen zu ändern, um die FlexVPN-Sicherheit zu
maximieren.
•
Preshared Key-Sicherheitsmessung: Wenn die Option „Minimale Preshared
Key-Komplexität" aktiviert ist, gibt diese Messung die Sicherheit des
Preshared Keys an. Beim Eingeben eines Preshared Keys werden farbige
Balken angezeigt. Die Skala reicht von Rot (unsicher) über Gelb (akzeptabel)
bis zu Grün (sicher).
Cisco RV320/RV325 – Administratorhandbuch
VPN
FlexVPN (Spoke)