Herunterladen Inhalt Inhalt Diese Seite drucken

Funkwerk bintec R200-Serie Benutzerhandbuch Seite 237

Referenz
Inhaltsverzeichnis
Funkwerk Enterprise Communications GmbH
bintec R200-Serie
den IPSec-Callback konfiguriert werden. Dazu steht für das Feld Dienst der Wert
zur Verfügung. Dieser Eintrag sorgt dafür, dass auf dieser Nummer eingehende Rufe an
den IPSec-Dienst geleitet werden.
Bei aktivem Callback wird, sobald ein IPSec-Tunnel benötigt wird, der Peer durch einen
ISDN-Ruf veranlasst, diesen zu initiieren. Bei passivem Callback wird immer dann ein Tun-
nelaufbau zum Peer initiiert, wenn ein ISDN-Ruf auf der entsprechenden Nummer (MSN im
Menü Physikalische Schnittstellen -> ISDN-Ports -> MSN-Konfiguration -> Neu für
Dienst
) eingeht. Auf diese Weise wird sichergestellt, dass beide Peers erreichbar
sind und die Verbindung über das Internet zustande kommen kann. Es wird lediglich dann
kein Callback ausgeführt, wenn bereits SAs (Security Associations) vorhanden sind, der
Tunnel zum Peer also bereits besteht.
Hinweis
Wenn ein Tunnel zu einem Peer aufgebaut werden soll, wird vom IPSec- Daemon zu-
nächst die Schnittstelle aktiviert, über die der Tunnel realisiert werden soll. Sofern auf
dem lokalen Gerät IPSec mit DynDNS konfiguriert ist, wird die eigene IP-Adresse pro-
pagiert und erst dann der ISDN-Ruf an das entfernte Gerät abgesetzt. Auf diese Art ist
sichergestellt, dass das entfernte Gerät das lokale auch tatsächlich erreichen kann,
wenn es den Tunnelaufbau initiiert.
Übermittlung der IP-Adresse über ISDN
Mittels der Übertragung der IP-Adresse eines Geräts über ISDN (im D-Kanal und/oder im
B-Kanal) eröffnen sich neue Möglichkeiten zur Konfiguration von IPSec-VPNs. Einschrän-
kungen, die bei der IPSec-Konfiguration mit dynamischen IP-Adressen auftreten, können
so umgangen werden.
Hinweis
Um die Funktion IP-Adressübermittlung über ISDN nutzen zu können, müssen Sie ei-
ne kostenfreie Zusatzlizenz erwerben.
Die Lizenzdaten der Zusatzlizenzen erhalten Sie über die Online-Lizenzierungs-Seiten
im Support-Bereich auf
www.funkwerk-ec.com
Online-Lizenzierung.
Vor Systemsoftware Release 7.1.4 unterstützte der IPSec ISDN Callback einen Tunnelauf-
bau nur dann, wenn die aktuelle IP-Adresse des Auslösers auf indirektem Wege (z. B. über
DynDNS) ermittelt werden konnte. DynDNS hat aber gravierende Nachteile, wie z. B. die
Latenzzeit, bis die IP-Adresse in der Datenbank wirklich aktualisiert ist. Dadurch kann es
. Bitte folgen Sie den Anweisungen der
15 VPN
225

Quicklinks ausblenden:

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bintec r232aBintec r232b

Inhaltsverzeichnis