Herunterladen Inhalt Inhalt Diese Seite drucken

insys icom MoRoS LAN Benutzerhandbuch Seite 29

Inhaltsverzeichnis

Werbung

MoRoS LAN
 PPTP
Der Router kann als PPTP-Server oder Client fungieren. So können
Maschinen von außen über unsichere Netzwerke eine sichere
Verbindung zum LAN hinter dem Router herstellen. Es kann auch ein
ganzes LAN über eine unsichere Internet-Verbindung abhör- und
störungssicher durch einen VPN-Tunnel mit einem anderen Netzwerk
(z.B. dem Firmennetzwerk) verbunden werden.
 IPsec-Protokoll
Zwei Subnetze können über eine unsichere Internet-Verbindung
abhör- und störungssicher durch einen IPsec-Tunnel miteinander
verbunden werden. Dabei wird die Authentifizierung bei Verbindung
zu einem IPsec-Endgerät über Zertifikate oder eine Passphrase (PSK)
unterstützt. Insgesamt können bis zu 10 Tunnel gleichzeitig aufgebaut
werden.
 GRE-Tunnel
GRE-Tunnel ermöglichen die transparente Übertragung von Daten
durch eine bestehende Verbindung, ohne dass die Originalpakete
verändert werden.
 IPT-Protokoll
Unterstützung der Kommunikation über IPT (Internet-Protokoll
Telemetrie). Der Router kann sich als IPT-Slave zu einem IPT-Master
verbinden und Nutzdaten des Seriell-Ethernet-Gateway an einen
anderen IPT-Slave tunneln.
 Dynamisches DNS-Update
Nach dem Aufbau einer PPP-Verbindung zu einem Internet Service
Provider kann die zugewiesene IP-Adresse bei einem dynamischen
DNS-Service (z.B. DynDNS) hinterlegt werden. Der Router kann aus
dem Internet heraus erreicht werden.
 DNS-Relay-Server
DNS-Anfragen können an vorher konfigurierte DNS-Server im Internet
oder die beim PPP-Verbindungsaufbau übergebenen DNS-Server
weitergeleitet werden.
 Firewall (Stateful Firewall)
Die Firewall ermöglicht es, ein- und ausgehende IP-Verbindungen zu
beschränken. Für jede Verbindung und für jeden gespeicherten
Benutzer kann eine flexible Regel angelegt werden. Entspricht eine
Verbindung durch den Router einer dieser Firewall-Regeln, so wird die
Verbindung zugelassen, andernfalls wird die Verbindung
unterbunden. Die „Stateful Firewall" erlaubt Verbindungen auch für
Protokolle mit speziellen Anforderungen, z.B. FTP.
Funktionsübersicht
29

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis