bintec elmeg GmbH
be.IP plus
Feld
CA-Zertifikate
19.1.3 Phase-2-Profile
Ebenso wie für Phase 1 können Sie Profile für die Phase 2 des Tunnelaufbaus definieren.
Im Menü VPN->IPSec->Phase-2-Profile wird eine Liste aller konfigurierten IPSec-Pha-
se-2-Profile angezeigt.
In der Spalte Standard können Sie das Profil markieren, das als Standardprofil verwendet
werden soll.
19.1.3.1 Neu
Wählen Sie die Schaltfläche Neu, um weitere Profile einzurichten.
Das Menü VPN->IPSec->Phase-2-Profile->Neu besteht aus folgenden Feldern:
Felder im Menü Phase-2-Parameter (IPSEC)
Feld
Beschreibung
Beschreibung
•
: Das Gerät verhält sich in jedem Fall so, als ob
NAT eingesetzt würde.
Nur für
Mit
wird die Funktion aktiv.
Standardmäßig ist die Funktion aktiv.
Nur für Phase-1-Parameter (IKE)
Nur für Authentifizierungsmethode =
oder
Wenn Sie die Option Folgenden CA-Zertifikaten vertrauen
aktivieren, können Sie bis zu drei CA-Zertifikate auswählen, die
für dieses Profil akzeptiert werden sollen.
Die Option ist nur konfigurierbar, wenn Zertifikate geladen sind.
Beschreibung
Geben Sie eine Beschreibung ein, die das Profil eindeutig iden-
tifiziert.
Die maximal mögliche Länge des Eintrags beträgt 255 Zeichen.
19 VPN
,
465