Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 220

Grafische benutzeroberfläche; anwender-handbuch konfiguration
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Gültige IPv4-Adresse und Netzmaske
Wenn Sie festlegen, dass das Gerät für diesen VPN-Tunnel als Responder fungiert, akzeptiert
das Gerät während der IKE-SA-Einrichtung ein Netz in CIDR-Notation.
Hostname
Alphanumerische ASCII-Zeichenfolge mit 0..128 Zeichen
Wenn Sie einen Hostnamen festlegen, dann stellt das Gerät den VPN-Tunnel zurück, bis das
Gerät eine IP-Adresse für den Hostnamen empfängt.
Re-authentication
Aktiviert/deaktiviert die Peer-Neuauthentifizierung nach einer IKE-SA-Schlüssel-Erzeugung.
Wenn Sie in Spalte
Authentifizierung des VPN-Tunnels vor, selbst wenn Sie die Markierung des Kontrollkästchens
aufheben.
Mögliche Werte:
markiert
Das Gerät legt eine neue IKE-SA an und versucht, die IPsec SAs erneut anzulegen.
unmarkiert
Bei der Verwendung von
rung aus und behält die IPsec SAs bei.
IPsec key agreement
Legt den Diffie-Hellman-Algorithmus zur Schlüsselvereinbarung fest, den das Gerät zur Ermittlung
des IPsec-SA-Sitzungsschlüssels verwendet.
Mögliche Werte:
any
Wenn Sie das Gerät als Responder festlegen, akzeptiert das Gerät jeden Algorithmus. Wenn
Sie das Gerät als Initiator festlegen, verwendet das Gerät verschiedene vordefinierte Algo-
rithmen.
modp1024
Der Wert stellt einen Rivest, Shamir und Adleman (RSA)-Algorithmus mit 1024-Bit-Modulus dar,
der zur Diffie-Hellman-Gruppe 2 gehört.
modp1536
Der Wert stellt einen RSA mit 1536-Bit-Modulus dar, der zur Diffie-Hellman-Gruppe 5 gehört.
modp2048
Der Wert stellt einen RSA mit 2048-Bit-Modulus dar, der zur Diffie-Hellman-Gruppe 14 gehört.
modp3072
Der Wert stellt einen RSA mit 3072-Bit-Modulus dar, der zur Diffie-Hellman-Gruppe 15 gehört.
modp4096
Der Wert stellt einen RSA mit 4096-Bit-Modulus dar, der zur Diffie-Hellman-Gruppe 16 gehört.
none
Der Wert deaktiviert Perfect Forward Secrecy (PFS). Bei aktivierter PFS bleibt die Integrität von
später generierten Schlüsseln erhalten, wenn die Kompromittierung eines Einzelschlüssels
vorliegt.
RM GUI EAGLE40-07
Release 4.1.01 05/2021
Version
den Wert
IKEv1
(Voreinstellung)
IKEv2
führt das Gerät für den VPN-Tunnel eine Schlüssel-Generie-
(Voreinstellung)
[ Virtual Private Network > Verbindungen ]
festlegen, dann nimmt das Gerät stets die erneute
Virtual Private Network
219

Werbung

Kapitel

loading