Konfigurieren von VPNs (virtuellen privaten Netzwerken) und Sicherheit
Konfigurieren von VPNs
Cisco RV180/RV180W – Administratorhandbuch
Standortübergreifender Zugriff mit Gateway-zu-Gateway-VPN
Ein Gateway-zu-Gateway-VPN verbindet zwei oder mehr Router mithilfe einer
IPSec-Richtlinie, um den Datenverkehr zwischen zwei Standorten zu schützen.
Diesen VPN-Typ verwenden Sie beispielsweise, wenn Sie das Netzwerk in einer
Zweigstelle mit dem Netzwerk am Hauptsitz verbinden möchten.
1. Verwenden Sie die Seite Basis-VPN-Einrichtung, um ein VPN zu erstellen.
Wählen Sie Gateway als Peer-Typ aus und geben Sie folgende Informationen
ein:
•
Neuer Verbindungsname
•
Vorinstallierter Schlüssel
•
Typ des Remote-Gateways und Remote-WAN-IP-Adresse bzw. voll
qualifizierter Domänenname (FQDN)
•
Typ des lokalen Gateways und lokale WAN-IP-Adresse bzw. FQDN
Anschließend müssen Sie die entsprechenden Einstellungen für den Router
am anderen Standort konfigurieren. Weitere Informationen hierzu finden Sie
unter
Konfigurieren eines Basis-VPNs auf Seite
2. Bearbeiten Sie bei Bedarf auf der Seite Erweiterte VPN-Einrichtung die
Standardeinstellungen. Weitere Informationen hierzu finden Sie unter
Konfigurieren erweiterter VPN-Parameter auf Seite
Remotezugriff mit einem IPSec-Client (Client-zu-Gateway-VPN)
In diesem Szenario initiiert ein Remoteclient (beispielsweise ein PC, auf dem
IPSec-VPN-Clientsoftware ausgeführt wird) einen VPN-Tunnel. Die IP-Adresse des
PC-Remoteclients ist nicht zwangsläufig vorher bekannt. Das Gateway fungiert als
Antwortdienst. Diesen VPN-Tunneltyp konfigurieren Sie, wenn Telemitarbeiter von
ihren Heimarbeitsplätzen aus eine sichere Verbindung mit Ihrem Netzwerk
herstellen müssen.
Sie müssen diesen Router mit den spezifischen für den IPSec-Client
erforderlichen IPSec-Richtlinien konfigurieren. Außerdem müssen Sie die IPSec-
Clientsoftware auf den Computern der Benutzer installieren und konfigurieren.
1. Verwenden Sie die Seite Basis-VPN-Einrichtung, um schnell die IKE-Richtlinie
und die VPN-Richtlinie mit den Standardeinstellungen zu konfigurieren. Wählen
Sie den Peer-Typ VPN-Client aus und geben Sie die anderen Basiseinstellungen
ein. Beachten Sie, dass die VPN-Clientsoftware der Benutzer mit dem
vorinstallierten Schlüssel konfiguriert werden muss, den Sie hier eingeben.
Weitere Informationen hierzu finden Sie unter
auf Seite
110.
110.
113.
Konfigurieren eines Basis-VPNs
5
108