Konfigurieren von VPNs (virtuellen privaten Netzwerken) und Sicherheit
Konfigurieren erweiterter VPN-Parameter
SCHRITT 2
Cisco RV180/RV180W – Administratorhandbuch
-
Automatische Richtlinie: Einige Parameter für den VPN-Tunnel werden
automatisch generiert. Hierzu müssen die Parameter zwischen den
beiden VPN-Endpunkten unter Verwendung des IKE-Protokolls (Internet
Key Exchange) ausgehandelt werden.
-
Manuelle Richtlinie: Alle Einstellungen (einschließlich der Schlüssel) für
den VPN-Tunnel werden für jeden Endpunkt manuell eingegeben. Es wird
weder ein außenstehender Server noch eine außenstehende
Organisation benötigt.
•
Remoteendpunkt: Wählen Sie den Typ der Kennung aus, die Sie für das
Gateway am Remoteendpunkt bereitstellen möchten: IP-Adresse oder
FQDN (voll qualifizierter Domänenname). Geben Sie dann die Kennung in
das entsprechende Feld ein.
•
NetBIOS: Aktivieren Sie das Kontrollkästchen Aktivieren, um die
Übertragung von NetBIOS-Broadcasts durch den VPN-Tunnel zuzulassen,
oder deaktivieren Sie das Kontrollkästchen, um NetBIOS-Broadcasts durch
den VPN-Tunnel zu deaktivieren. Für Clientrichtlinien ist die NetBIOS-
Funktion standardmäßig verfügbar.
Geben Sie unter Lokale Datenverkehrauswahl und Remotedatenverkehrauswahl
diese Einstellungen ein:
•
Lokale IP/Remote-IP: Wählen Sie den Typ der Kennung aus, die Sie für den
Endpunkt bereitstellen möchten:
-
Beliebig: Gibt an, dass die Richtlinie für Verkehr vom angegebenen
Endpunkt (lokal oder remote) gilt. Beachten Sie, dass Sie Beliebig nicht
sowohl für lokale Endpunkte als auch für Remoteendpunkte auswählen
können.
-
Einzeln: Begrenzt die Richtlinie auf einen Host. Geben Sie in das Feld
Start-IP-Adresse die IP-Adresse des Hosts ein, der Mitglied des VPNs
sein soll. Geben Sie dann in das Feld Startadresse die IP-Adresse ein.
-
Bereich: Lässt zu, dass Computer innerhalb eines IP-Adressbereichs
Verbindungen mit dem VPN herstellen. Geben Sie die Start-IP-Adresse
und die End-IP-Adresse in die entsprechenden Felder ein. Geben Sie in
das Feld Startadresse die erste IP-Adresse des Bereichs ein. Geben Sie
in das Feld Endadresse die letzte IP-Adresse des Bereichs ein.
-
Subnetz: Lässt Verbindungen eines gesamten Subnetzes mit dem VPN
zu. Geben Sie in das Feld Start-IP-Adresse die Netzwerkadresse und in
das Feld Subnetzmaske die Subnetzmaske ein. Geben Sie in das Feld
Startadresse die IP-Adresse des Subnetzes ein. Geben Sie in das Feld
5
119