Research Industrial Systems Engineering (RISE)
ReferenzID
Timeout
(VPN_IDLE_TIMEOUT)
VPN-Verbindungen durch
Senden von Keep-Alive
Paketen aufrecht erhalten
(IKE_KEEPALIVE_MODUS)
Verhalten bei Inaktivität der
VPN-Verbindungen – Keep-
Alive-Interval
(IKE_KEEPALIVE_INTERVAL
)
Verhalten bei Inaktivität der
VPN-Verbindungen – Keep-
Alive Retries
(IKE_KEEPALIVE_RETRY)
NAT – Keep-Alive Modus
(NAT_KEEPALIVE_MODUS)
NAT – Keep-Alive-Interval
(NAT_KEEPALIVE_INTERVA
L)
Hash&Url-Verfahren nutzen
(HASH_AND_URL)
Tabelle 35: Konfiguration des VPN-Dienstes
Bedienungsanleitung
Belegung
Bedeutung
X
Wenn "VPN-Verbindung bei Inaktivität
Sekunden;
automatisch abbauen" aktiviert ist, dann kann
Standard-
der Administrator die Zeit in Sekunden angeben,
Wert: 600
nach der eine inaktive VPN-Verbindung abgebaut
wird.
Enabled /
Der Administrator kann einstellen, ob IKE Keep-
Disabled;
Alive-Pakete gesendet werden. Dies ist bei der
Standard-
Nutzung von Dial-Up-Verbindungen allerdings
Wert:
nicht zu empfehlen, weil bei der Nutzung eines
Enabled
Internetzugangs ohne Flatrate in diesem Fall
Kosten entstehen können.
X
Wenn "VPN-Verbindungen durch Senden von
Sekunden;
Keep-Alive Paketen aufrecht erhalten" aktiviert
Standard-
ist, kann der Administrator die Zeit in Sekunden
Wert: 30
angeben, nach der ein neues IKE Keep-Alive-
Paket gesendet wird.
X
Wenn "VPN-Verbindungen durch Senden von
Versuche;
Keep-Alive Paketen aufrecht erhalten" aktiviert
Standard-
ist, kann der Administrator angeben, nach wie
Wert: 3
vielen IKE Keep-Alive-Paketen ohne
Acknowledge Message die VPN-Verbindung
beendet wird.
Enabled /
Der Administrator kann einstellen, ob NAT Keep-
Disabled;
Alive-Pakete gesendet werden. Dies ist bei der
Standard-
Nutzung von Dial-Up-Verbindungen allerdings
Wert:
nicht zu empfehlen, weil bei der Nutzung eines
Enabled
Internetzugangs ohne Flatrate in diesem Fall
Kosten entstehen können.
X
Der Administrator kann die Zeit in Sekunden
Sekunden;
angeben, nach der ein neues NAT Keep-Alive-
Standard-
Paket gesendet wird.
Wert: 20
Enabled /
Der Administrator kann die Nutzung des
Disabled;
Hash&URL-Verfahrens zum Zertifikatsaustausch
Standard-
konfigurieren. Wenn HASH_AND_URL =
Wert:
ENABLED gesetzt ist, wird die URL für das
Disabled
Hash&URL-Verfahren automatisch durch DNS
SRV- und TXT-Anfragen mit Owner
"_hashandurl._tcp.<DNS_DOMAIN_VPN_ZU_GD_I
NT>" ermittelt.
Version: 1.5.5
Seite 155