Herunterladen Inhalt Inhalt Diese Seite drucken

Teldat RS120 Benutzerhandbuch Seite 324

Rs-serie
Inhaltsverzeichnis

Werbung

17 VPN
310
Die Lizenzdaten der Zusatzlizenzen erhalten Sie über die Online-Lizenzierungs-Seiten
im Support-Bereich auf
www.teldat.de
Lizenzierung.
Vor Systemsoftware Release 7.1.4 unterstützte der IPSec ISDN Callback einen Tunnelauf-
bau nur dann, wenn die aktuelle IP-Adresse des Auslösers auf indirektem Wege (z. B. über
DynDNS) ermittelt werden konnte. DynDNS hat aber gravierende Nachteile, wie z. B. die
Latenzzeit, bis die IP-Adresse in der Datenbank wirklich aktualisiert ist. Dadurch kann es
dazu kommen, dass die über DynDNS propagierte IP-Adresse nicht korrekt ist. Dieses Pro-
blem wird durch die Übertragung der IP-Adresse über ISDN umgangen. Darüber hinaus er-
möglicht es diese Art der Übermittlung dynamischer IP-Adressen, den sichereren ID-
Protect-Modus (Haupt Modus) für den Tunnelaufbau zu verwenden.
Funktionsweise: Um die eigene IP-Adresse an den Peer übermitteln zu können, stehen un-
terschiedliche Modi zur Verfügung: Die Adresse kann im D-Kanal kostenfrei übertragen
werden oder im B-Kanal, wobei der Ruf von der Gegenstelle angenommen werden muss
und daher Kosten verursacht. Wenn ein Peer, dessen IP-Adresse dynamisch zugewiesen
worden ist, einen anderen Peer zum Aufbau eines IPSec-Tunnels veranlassen will, so kann
er seine eigene IP-Adresse gemäß der in
schriebenen Einstellungen übertragen. Nicht alle Übertragungsmodi werden von allen Tele-
fongesellschaften unterstützt. Sollte diesbezüglich Unsicherheit bestehen, kann mittels der
automatischen Auswahl durch das Gerät sichergestellt werden, dass alle zur Verfügung
stehenden Möglichkeiten genutzt werden.
Hinweis
Damit Ihr Gerät die Informationen des gerufenen Peers über die IP-Adresse identifizie-
ren kann, sollte die Callback-Konfiguration auf den beteiligten Geräten analog vorge-
nommen werden.
Folgende Rollenverteilungen sind möglich:
• Eine Seite übernimmt die aktive, die andere die passive Rolle.
• Beide Seiten können beide Rollen (Beide) übernehmen.
Die Übertragung der IP-Adresse und der Beginn der IKE-Phase-1-Aushandlung verlaufen
in folgenden Schritten:
(1) Peer A (der Auslöser des Callbacks) stellt eine Verbindung zum Internet her, um eine
dynamische IP-Adresse zugewiesen zu bekommen und um für Peer B über das Inter-
net erreichbar zu sein.
(2) Ihr Gerät erstellt ein begrenzt gültiges Token und speichert es zusammen mit der ak-
. Bitte folgen Sie den Anweisungen der Online-
Felder im Menü IPSec-Callback
Teldat GmbH
auf Seite 311 be-
bintec RS-Serie

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Teldat RS120

Inhaltsverzeichnis