19 VPN
450
Feld
XAUTH-Profil
Anzahl erlaubter Ver-
bindungen
Startmodus
Felder im Menü Erweiterte IP-Optionen
Beschreibung
Sec->Phase-2-Profile für Phase 2 konfiguriert wurde.
Wählen Sie ein in VPN->IPSec->XAUTH-Profile angelegtes
Profil aus, wenn Sie zur Authentifizierung dieses IPSec-Peers
XAuth verwenden möchten.
Wenn XAuth zusammen mit dem IKE-Konfigurationsmodus ver-
wendet wird, werden zuerst die Transaktionen für XAuth und
dann diejenigen für den IKE-Konfigurationsmodus durchgeführt.
Wählen Sie aus, wieviele Benutzer sich mit diesem Peer-Profil
verbinden dürfen.
Mögliche Werte:
•
(Standardwert): Es kann sich nur ein Peer
mit den in diesem Profil definierten Daten verbinden.
•
: Es können sich mehrere Peers mit den
in diesem Profil definierten Daten verbinden. Bei jeder Verbin-
dungsanfrage mit den in diesem Profil definierten Daten, wird
der Peer-Eintrag dupliziert.
Die Konfiguration des dynamischen Peers darf keine Peer ID
und keine Peer-IP-Adresse enthalten. Die CLients, die sich
mit dem Gateway verbinden, müssen jedoch über eine Peer
ID verfügen, da diese verwendet wird, um die durch dynami-
sche Peers erstellten IPSec-Tunnel voneinander zu trennen.
Der resultierende Peer auf dem Gateway würde nun auf alle
eingehenden Tunnel-Requests zutreffen. Daher ist es not-
wendig, ihn an das Ende der IPSec-Peer-Liste zu stellen. An-
dernfalls wären alle in der Listen folgenden Peers inaktiv.
Wählen Sie aus, wie der Peer in den aktiven Zustand versetzt
werden soll.
Mögliche Werte:
•
(Standardwert): Der Peer wird durch
einen Trigger in den aktiven Zustand versetzt.
•
: Der Peer ist immer aktiv.
bintec elmeg GmbH
be.IP plus