Herunterladen Inhalt Inhalt Diese Seite drucken

Teldat RS120 Benutzerhandbuch Seite 325

Rs-serie
Inhaltsverzeichnis

Werbung

Teldat GmbH
bintec RS-Serie
tuellen IP-Adresse im zu Peer B gehörenden MIB-Eintrag.
(3) Ihr Gerät setzt den initialen ISDN-Ruf an Peer B ab. Dabei werden die IP-Adresse von
Peer A sowie das Token gemäß der Callback-Konfiguration übermittelt.
(4) Peer B extrahiert die IP-Adresse von Peer A sowie das Token aus dem ISDN-Ruf und
ordnet sie Peer A aufgrund der konfigurierten Calling Party Number (der ISDN-
Nummer, die Peer A verwendet, um den initialen Ruf an Peer B abzusetzen) zu.
(5) Der IPSec-Daemon auf Ihrem Gerät von Peer B kann die übermittelte IP-Adresse ver-
wenden, um eine Phase-1-Aushandlung mit Peer A zu initiieren. Dabei wird der Token
in einem Teil des Payload innerhalb der IKE-Aushandlung an Peer A zurückgesendet.
(6) Peer A ist nun in der Lage, das von Peer B zurückgesendete Token mit den Einträgen
in der MIB zu vergleichen und so den Peer zu identifizieren, auch ohne dessen IP-
Adresse zu kennen.
Da Peer A und Peer B sich wechselseitig identifizieren können, können auch unter Ver-
wendung von Preshared Keys Aushandlungen im ID-Protect-Modus durchgeführt werden.
Hinweis
In manchen Ländern (z. B. in der Schweiz) kann auch der Ruf im D-Kanal Kosten ver-
ursachen. Eine falsche Konfiguration der angerufenen Seite kann dazu führen, dass
die angerufene Seite den B-Kanal öffnet und somit Kosten für die anrufende Seite ver-
ursacht werden.
Die folgenden Optionen sind nur auf Geräten mit ISDN-Anschluss verfügbar:
Felder im Menü IPSec-Callback
Feld
Modus
Beschreibung
Wählen Sie den Callback-Modus aus.
Mögliche Werte:
(Standardwert): IPSec-Callback ist deaktiviert. Das
lokale Gerät reagiert weder auf eingehende ISDN-Rufe noch
initiiert es ISDN-Rufe zum entfernten Gerät.
: Das lokale Gerät reagiert lediglich auf eingehende
ISDN-Rufe und initiiert ggf. den Aufbau eines IPSec-Tunnels
zum Peer. Es werden keine ISDN-Rufe an das entfernte Ge-
rät abgesetzt, um dieses zum Aufbau eines IPSec-Tunnels zu
veranlassen.
: Das lokale Gerät setzt einen ISDN-Ruf an das ent-
fernte Gerät ab, um dieses zum Aufbau eines IPSec-Tunnels
17 VPN
311

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Teldat RS120

Inhaltsverzeichnis