Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SCALANCE S615 Projektierungshandbuch Seite 307

Vorschau ausblenden Andere Handbücher für SCALANCE S615:
Inhaltsverzeichnis

Werbung

• Remote-Subnetz
– Im Standard-Modus geben Sie das erreichbare Subnetz der Gegenstelle ein. Verwenden
– Im Roadwarrior-Modus teilt die Gegenstelle dem Gerät seine erreichbaren Subnetze mit
• Virtueller IP-Modus
Legen Sie fest, ob der Gegenstelle eine virtuelle IP-Adresse angeboten wird.
Folgende Möglichkeiten gibt es:
– Benutzerdefinierte IPv4
– Keine
• Virtuelle IP
Legen Sie das Subnetz fest (CIDR), aus dem die Gegenstelle eine virtuelle IP-Adresse
angeboten bekommt.
Nur editierbar, wenn bei "Virtueller IP-Modus" "Benutzerdefinierte IPv4" ausgewählt ist.
Vorgehensweise
VPN-Standard-Modus projektieren
1. Tragen Sie bei "Name Remote-Endpunkt" den Namen der Gegenstelle ein.
2. Klicken Sie auf die Schaltfläche "Erstellen". In der Tabelle wird ein neuer Eintrag erzeugt.
3. Wählen Sie bei "Remote-Modus" "Standard" aus.
4. Wählen Sie bei "Remote-Typ" "Manuell" aus.
5. Tragen Sie bei "Remote-Adresse" die WAN-IP-Adresse und bei "Remote-Subnetz" das Subnetz
der Gegenstelle ein.
6. Klicken Sie auf die Schaltfläche "Einstellungen übernehmen".
VPN-Roadwarrior-Modus projektieren
1. Tragen Sie bei "Name Remote-Endpunkt" den Namen der Gegenstelle ein.
2. Klicken Sie auf die Schaltfläche "Erstellen". In der Tabelle wird ein neuer Eintrag erzeugt.
3. Wählen Sie bei "Remote-Modus" "Roadwarrior" aus.
4. Wählen Sie bei "Remote-Typ" "Beliebig" aus.
5. Tragen Sie bei "Remote-Adresse" die IP-Adresse des entfernten Netzes ein.
6. Legen Sie bei "Virtueller IP-Modus" fest, wie die IP-Adresse des VPN-Gateways bezogen wird.
7. Klicken Sie auf die Schaltfläche "Einstellungen übernehmen".
SCALANCE S615 Web Based Management
Projektierungshandbuch, 07/2020, C79000-G8900-C388-09
Sie die CIDR-Schreibweise.
Nur mit IKEv2 können Sie mehrere Subnetze verwenden. Geben Sie dann die Subnetze
durch ein Komma getrennt ein.
und das Gerät lernt diese.
Die virtuelle IP-Adresse ist aus dem bei "Virtuelle IP" festgelegten Band.
Keine virtuelle IP-Adresse. Der VPN-Tunnel wird dynamisch zur internen IP-Adresse der
Gegenstelle aufgebaut.
Konfigurieren mit dem Web Based Management
4.9 Menü "Security"
307

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis