Herunterladen Diese Seite drucken

Belden Hirschmann EAGLE40 Referenzhandbuch Seite 601

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40:

Werbung

VPN – Virtuelles privates Netz
4.3 Anwendungsbeispiele
Geben Sie die IKE-Schlüsselaustauschparameter ein.
Das Gerät verwendet die im Dialog
Beispiel ist das Gerät der Initiator und wählt das Protokoll automatisch aus.
Im Rahmen
entspricht 9 Minuten.
Legen Sie im Rahmen
Legen Sie im Rahmen
Um die Änderungen anzuwenden, klicken Sie die Schaltfläche Fertig.
Aktivieren Sie die Verbindung.
Um die Verbindung zu aktivieren, markieren Sie das Kontrollkästchen in Spalte
Speichern Sie die Einstellungen.
Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche
Legen Sie für die 2 Geräte genau dieselben Einstellungen fest.
Ersetzen Sie im zweiten Gerät die IP-Adressen und legen in Spalte
fest.
76
Allgemein
lautet die Voreinstellung für das Feld
IKE/Key-exchange
Den Wert
in Spalte
auto
Hierdurch wählt das Gerät die Protokollversion automatisch in Abhängigkeit von der
VPN-Gegenstelle aus.
Den Wert
in Spalte
initiator
Das Gerät initiiert die VPN-Verbindung zur Gegenstelle.
Den Wert
email
in Spalte
Z.B. den Wert
user1@company.com
Den Wert
in Spalte
email
Z.B. den Wert
user2@company.com
Den Wert
in Spalte
main
Den Wert
in Spalte
modp1024
Den Wert
in Spalte
hmacsha1
Den Wert
in Spalte
aes128
Den Wert
in Spalte
120
Das Gerät beendet die VPN-Verbindung, wenn das Gerät nicht innerhalb von
120 Sekunden ein Lebenszeichen von der Gegenstelle empfängt.
Den Wert
28800
in Spalte
Nach Ablauf der Lebenszeit handeln die 2 beteiligten Geräte neue Schlüssel für die
IKE-Sicherheitsbeziehung (IKE-SA) aus. Die Lebenszeit dient dem periodischen
Schlüsselaustausch für die IKE-SA.
IPSec/Data-exchange
Den Wert
modp1024
in Spalte
Den Wert
in Spalte
hmacsha1
Den Wert
in Spalte
aes128
Den Wert
in Spalte
3600
Advanced configuration
die folgenden Einstellungen fest:
Version
Startup
IKE Local-Identifier-Typ
in Spalte
IKE local ID
Ferner Identifier-Typ
in Spalte
Remote-ID
IKE Exchange-Modus
IKE key agreement
IKE integrity (MAC)
IKE encryption
DPD-Timeout [s]
IKE-Lifetime [s]
die folgenden Einstellungen fest:
IPsec key agreement
IPsec integrity (MAC)
IPsec encryption
IPsec lifetime [s]
festgelegten Werte. In diesem
Margin-Time [s]
540 s. Dies
.
Startup
den Wert
UM Config EAGLE
Release 3.4 03/2020
VPN
active.
responder

Werbung

Kapitel

loading