Herunterladen Inhalt Inhalt Diese Seite drucken

Phase-2-Profile - Teldat RS120 Benutzerhandbuch

Rs-serie
Inhaltsverzeichnis

Werbung

17 VPN
322
Feld
NAT-Traversal
CA-Zertifikate

17.1.3 Phase-2-Profile

Ebenso wie für Phase 1 können Sie Profile für die Phase 2 des Tunnelaufbaus definieren.
Beschreibung
Standardwert ist
.
NAT-Traversal (NAT-T) ermöglicht es, IPSec-Tunnel auch über
ein oder mehrere Geräte zu öffnen, auf denen Network Address
Translation (NAT) aktiviert ist.
Ohne NAT-T kann es zwischen IPSec und NAT zu Inkompatibi-
litäten kommen (siehe RFC 3715, Abschnitt 2). Diese behindern
vor allem den Aufbau eines IPSec-Tunnels von einem Host in-
nerhalb eines LANs und hinter einem NAT-Gerät zu einem an-
deren Host bzw. Gerät. NAT-T ermöglicht derartige Tunnel oh-
ne Konflikte mit NAT-Geräten, aktiviertes NAT wird vom IPSec-
Daemon automatisch erkannt und NAT-T wird verwendet.
Nur für
Mögliche Werte:
(Standardwert): NAT-Traversal ist aktiv.
: NAT-Traversal ist deaktiviert.
: Das Gerät verhält sich in jedem Fall so, als ob
NAT eingesetzt würde.
Nur für
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion aktiv.
Nur für Phase-1-Parameter (IKE)
Nur für Authentifizierungsmethode =
oder
Wenn Sie die Option Folgenden CA-Zertifikaten vertrauen
aktivieren, können Sie bis zu drei CA-Zertifikate auswählen, die
für dieses Profil akzeptiert werden sollen.
Die Option ist nur konfigurierbar, wenn Zertifikate geladen sind.
Teldat GmbH
,
bintec RS-Serie

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Teldat RS120

Inhaltsverzeichnis