Herunterladen Inhalt Inhalt Diese Seite drucken

Teldat RS120 Benutzerhandbuch Seite 323

Rs-serie
Inhaltsverzeichnis

Werbung

Teldat GmbH
bintec RS-Serie
online ist und den Aufbau eines IPSec-Tunnels über das Internet erwartet. Sollte der geru-
fene Peer derzeit keine Verbindung zum Internet haben, wird er durch den ISDN-Ruf ver-
anlasst, eine Verbindung aufzubauen. Dieser ISDN-Ruf verursacht (je nach Einsatzland)
keine Kosten, da der ISDN-Ruf von Ihrem Gerät nicht angenommen werden muss. Die
Identifikation des Anrufers durch dessen ISDN-Rufnummer genügt als Information, um
einen Tunnelaufbau zu initiieren.
Um diesen Dienst einzurichten, muss zunächst auf der passiven Seite im Menü Physikali-
sche Schnittstellen->ISDN-Ports->MSN-Konfiguration->Neu eine Rufnummer für den
IPSec-Callback konfiguriert werden. Dazu steht für das Feld Dienst der Wert
Verfügung. Dieser Eintrag sorgt dafür, dass auf dieser Nummer eingehende Rufe an den
IPSec-Dienst geleitet werden.
Bei aktivem Callback wird, sobald ein IPSec-Tunnel benötigt wird, der Peer durch einen
ISDN-Ruf veranlasst, diesen zu initiieren. Bei passivem Callback wird immer dann ein Tun-
nelaufbau zum Peer initiiert, wenn ein ISDN-Ruf auf der entsprechenden Nummer (MSN im
Menü Physikalische Schnittstellen ->ISDN-Ports->MSN-Konfiguration->Neu für Dienst
) eingeht. Auf diese Weise wird sichergestellt, dass beide Peers erreichbar sind und
die Verbindung über das Internet zustande kommen kann. Es wird lediglich dann kein Call-
back ausgeführt, wenn bereits SAs (Security Associations) vorhanden sind, der Tunnel
zum Peer also bereits besteht.
Hinweis
Wenn ein Tunnel zu einem Peer aufgebaut werden soll, wird vom IPSec-Daemon zu-
nächst die Schnittstelle aktiviert, über die der Tunnel realisiert werden soll. Sofern auf
dem lokalen Gerät IPSec mit DynDNS konfiguriert ist, wird die eigene IP-Adresse pro-
pagiert und erst dann der ISDN-Ruf an das entfernte Gerät abgesetzt. Auf diese Art ist
sichergestellt, dass das entfernte Gerät das lokale auch tatsächlich erreichen kann,
wenn es den Tunnelaufbau initiiert.
Übermittlung der IP-Adresse über ISDN
Mittels der Übertragung der IP-Adresse eines Geräts über ISDN (im D-Kanal und/oder im
B-Kanal) eröffnen sich neue Möglichkeiten zur Konfiguration von IPSec-VPNs. Einschrän-
kungen, die bei der IPSec-Konfiguration mit dynamischen IP-Adressen auftreten, können
so umgangen werden.
Hinweis
Um die Funktion IP-Adressübermittlung über ISDN nutzen zu können, müssen Sie ei-
ne kostenfreie Zusatzlizenz erwerben.
17 VPN
zur
309

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Teldat RS120

Inhaltsverzeichnis