19 VPN
458
In der Spalte Standard können Sie das Profil markieren, das als Standard-Profil verwendet
werden soll.
19.1.2.1 Neu
Wählen Sie die Schaltfläche Neu (bei Neues IKEv1-Profil erstellen bzw. Neues
IKEv2-Profil erstellen), um weitere Profile einzurichten.
Das Menü VPN->IPSec->Phase-1-Profile ->Neu besteht aus folgenden Feldern:
Felder im Menü Phase-1-Parameter (IKE) / Phase-1-Parameter (IKEv2)
Feld
Beschreibung
Proposals
Beschreibung
Geben Sie eine Beschreibung ein, welche die Art der Regel ein-
deutig identifiziert.
In diesem Feld können Sie auf Ihrem Gerät jede Kombination
aus Verschlüsselungs- und Nachrichten-Hash-Algorithmen für
IKE Phase 1 auswählen. Die Kombination von sechs Verschlüs-
selungsalgorithmen und vier Nachrichten-Hash-Algorithmen er-
gibt 24 mögliche Werte in diesem Feld. Mindestens ein Propo-
sal muss vorhanden sein. Daher kann die erste Zeile der Tabel-
le nicht deaktiviert werden.
Verschlüsselungsalgorithmen (Verschlüsselung):
•
(Standardwert): 3DES ist eine Erweiterung des DES Al-
gorithmus mit einer effektiven Schlüssellänge von 112 Bit,
was als sicher eingestuft wird. Es ist der langsamste Algorith-
mus, der derzeit unterstützt wird.
•
: Twofish war ein finaler Kandidat für den AES
(Advanced Encryption Standard). Er wird als genauso sicher
eingestuft wie Rijndael (AES), ist aber langsamer.
•
: Blowfish ist ein sehr sicherer und zugleich schnel-
ler Algorithmus. Twofish kann als Nachfolger von Blowfish an-
gesehen werden.
•
: CAST ist ebenfalls ein sehr sicherer Algorithmus, et-
was langsamer als Blowfish, aber schneller als 3DES.
•
: DES ist ein älterer Verschlüsselungsalgorithmus, der
aufgrund seiner kleinen effektiven Länge von 56 Bit als
schwach eingestuft wird.
•
: Rijndael wurde aufgrund seines schnellen Schlüsselauf-
bintec elmeg GmbH
be.IP plus