Herunterladen Diese Seite drucken

Einsatz Mit Ipsec Vpn - Siemens SICAM A8000 Serie Handbuch

Vorschau ausblenden Andere Handbücher für SICAM A8000 Serie:

Werbung

E.6

Einsatz mit IPSec VPN

Eigenschaften
Kommunikation mit Leitsystem über IEC 60870-5-104 (Ethernet-Schnittstelle X1 oder X4 ist paramet-
rierbar)
1 oder 2 IP-Adressen
1 Subnetzmaske
1 Default Router
Netzwerkeinstellungen | Security | IP Security aktiviert = JA
Danach stehen Ihnen unter Netzwerkeinstellungen | Security | IP Security die erforderli-
chen Parameter für die Konfiguration der IPSec-Verbindung zur Verfügung
ICMP Ping reply
IPSec VPN Tunnel 1 aktiviert
IPSec VPN Tunnel 2 aktiviert
Local Site | Identifier (Local ID)
Local Site | VPN Client IP-Address
Local Site | VPN Client Default Gateway
Local Site | VPN Client Subnet Maske
Remote Site 1 | Identifier (Remote ID)
Remote Site 1 | IP -Addresse
Remote Site 1 | Subnet IP-Addresse
Remote Site 1 | Subnet Maske
IKE Security Associations 1 | Internet Key Exchange (IKE) Version
IKE Security Associations 1 | SA Lifetime (Zeitüberschreitung)
IKE Security Associations 1 | Autoselection of authentication & encryption
IPSec Authentifizierung | Preshared Key
IPSec Security Associations 1 | SA Lifetime (Zeitüberschreitung)
IPSec Security Associations 1 | SA Lifetime (Datenmenge)
IPSec Security Associations 1 | Autoselection of authentication & encryption
170
IPSec Tunnel Supervision by Ping 1 | Ping aktiviert
IPSec Tunnel Supervision by Ping 1 | Ping Zykluszeit
IPSec Tunnel Supervision by Ping 1 | Ping peer IP-Adresse
HINWEIS
i
i
CP-8000, CP-8021, CP-8022 und die Gegenstelle sind bei Einsatz von IPSec VPN in getrennten Netzen zu
konfigurieren.
Die Parameter Remote Site <x> |Subnet IP-Adresse und Remote Site <x> | Subnet Maske
werden für die SICAM A8000 interne Router-Funktion benötigt.
Das Zertifikat SHA256 muss verwendet werden (veraltet: SHA1).
In Google Chrome muss der Cache geleert werden vor dem Anmelden mit SICAM WEB über https.
Für das Routing in zwei Tunnel müssen beide Gegenstellen definiert werden (Remote Site 1 und Remote
Site 2) .
wenn NEIN: Verschlüsselungsalgorithmus, Authentisierungsalgorithmus, Diffie Hellman Gruppe
169
170
wenn NEIN: Verschlüsselungsalgorithmus, Authentisierungsalgorithmus, Diffie Hellman Gruppe
SICAM A8000 Serie, CP-8000, CP-8021, CP-8022, Handbuch
DC8-036-2, Ausgabe 09.2019
Anwendungsbeispiele
E.6 Einsatz mit IPSec VPN
169
799

Quicklinks ausblenden:

Werbung

loading

Diese Anleitung auch für:

Sicam cp-8000Sicam cp-8021Sicam cp-8022