19 VPN
454
Mittels der Übertragung der IP-Adresse eines Geräts über ISDN (im D-Kanal und/oder im
B-Kanal) eröffnen sich neue Möglichkeiten zur Konfiguration von IPSec-VPNs. Einschrän-
kungen, die bei der IPSec-Konfiguration mit dynamischen IP-Adressen auftreten, können
so umgangen werden.
Hinweis
Um die Funktion IP-Adressübermittlung über ISDN nutzen zu können, müssen Sie ei-
ne kostenfreie Zusatzlizenz erwerben.
Die Lizenzdaten der Zusatzlizenzen erhalten Sie über die Online-Lizenzierungs-Seiten
im Support-Bereich auf
www.bintec-elmeg.com
der Online-Lizenzierung.
Vor Systemsoftware Release 7.1.4 unterstützte der IPSec ISDN Callback einen Tunnelauf-
bau nur dann, wenn die aktuelle IP-Adresse des Auslösers auf indirektem Wege (z. B. über
DynDNS) ermittelt werden konnte. DynDNS hat aber gravierende Nachteile, wie z. B. die
Latenzzeit, bis die IP-Adresse in der Datenbank wirklich aktualisiert ist. Dadurch kann es
dazu kommen, dass die über DynDNS propagierte IP-Adresse nicht korrekt ist. Dieses Pro-
blem wird durch die Übertragung der IP-Adresse über ISDN umgangen. Darüber hinaus er-
möglicht es diese Art der Übermittlung dynamischer IP-Adressen, den sichereren ID-
Protect-Modus (Haupt Modus) für den Tunnelaufbau zu verwenden.
Funktionsweise: Um die eigene IP-Adresse an den Peer übermitteln zu können, stehen un-
terschiedliche Modi zur Verfügung: Die Adresse kann im D-Kanal kostenfrei übertragen
werden oder im B-Kanal, wobei der Ruf von der Gegenstelle angenommen werden muss
und daher Kosten verursacht. Wenn ein Peer, dessen IP-Adresse dynamisch zugewiesen
worden ist, einen anderen Peer zum Aufbau eines IPSec-Tunnels veranlassen will, so kann
er seine eigene IP-Adresse gemäß der in
beschriebenen Einstellungen übertragen. Nicht alle Übertragungsmodi werden von allen
Telefongesellschaften unterstützt. Sollte diesbezüglich Unsicherheit bestehen, kann mittels
der automatischen Auswahl durch das Gerät sichergestellt werden, dass alle zur Verfü-
gung stehenden Möglichkeiten genutzt werden.
Hinweis
Damit Ihr Gerät die Informationen des gerufenen Peers über die IP-Adresse identifizie-
ren kann, sollte die Callback-Konfiguration auf den beteiligten Geräten analog vorge-
nommen werden.
Folgende Rollenverteilungen sind möglich:
• Eine Seite übernimmt die aktive, die andere die passive Rolle.
. Bitte folgen Sie den Anweisungen
Felder im Menü IPv4 IPSec Callback
bintec elmeg GmbH
auf Seite 455
be.IP plus