Herunterladen Inhalt Inhalt Diese Seite drucken

bintec elmeg be.IP plus Benutzerhandbuch Seite 473

Inhaltsverzeichnis

Werbung

bintec elmeg GmbH
be.IP plus
• Beide Seiten können beide Rollen (Beide) übernehmen.
Die Übertragung der IP-Adresse und der Beginn der IKE-Phase-1-Aushandlung verlaufen
in folgenden Schritten:
(1) Peer A (der Auslöser des Callbacks) stellt eine Verbindung zum Internet her, um eine
dynamische IP-Adresse zugewiesen zu bekommen und um für Peer B über das Inter-
net erreichbar zu sein.
(2) Ihr Gerät erstellt ein begrenzt gültiges Token und speichert es zusammen mit der ak-
tuellen IP-Adresse im zu Peer B gehörenden MIB-Eintrag.
(3) Ihr Gerät setzt den initialen ISDN-Ruf an Peer B ab. Dabei werden die IP-Adresse von
Peer A sowie das Token gemäß der Callback-Konfiguration übermittelt.
(4) Peer B extrahiert die IP-Adresse von Peer A sowie das Token aus dem ISDN-Ruf und
ordnet sie Peer A aufgrund der konfigurierten Calling Party Number (der ISDN-
Nummer, die Peer A verwendet, um den initialen Ruf an Peer B abzusetzen) zu.
(5) Der IPSec-Daemon auf Ihrem Gerät von Peer B kann die übermittelte IP-Adresse ver-
wenden, um eine Phase-1-Aushandlung mit Peer A zu initiieren. Dabei wird der Token
in einem Teil des Payload innerhalb der IKE-Aushandlung an Peer A zurückgesendet.
(6) Peer A ist nun in der Lage, das von Peer B zurückgesendete Token mit den Einträgen
in der MIB zu vergleichen und so den Peer zu identifizieren, auch ohne dessen IP-
Adresse zu kennen.
Da Peer A und Peer B sich wechselseitig identifizieren können, können auch unter Ver-
wendung von Preshared Keys Aushandlungen im ID-Protect-Modus durchgeführt werden.
Hinweis
In manchen Ländern (z. B. in der Schweiz) kann auch der Ruf im D-Kanal Kosten ver-
ursachen. Eine falsche Konfiguration der angerufenen Seite kann dazu führen, dass
die angerufene Seite den B-Kanal öffnet und somit Kosten für die anrufende Seite ver-
ursacht werden.
Die folgenden Optionen sind nur auf Geräten mit ISDN-Anschluss verfügbar:
Felder im Menü IPv4 IPSec Callback
Feld
Modus
Beschreibung
Wählen Sie den Callback-Modus aus.
Mögliche Werte:
(Standardwert): IPSec-Callback ist deaktiviert. Das
19 VPN
455

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis