Herunterladen Inhalt Inhalt Diese Seite drucken

Manuelles Einrichten Der Vpn-Verbindungen - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Die Informationen über die aktuellen VPN-Regeln im Gerät können Sie über die Telnet-Konsole abrufen. Stellen Sie dazu
eine Telnet-Verbindung zu dem VPN-Gateway her und geben Sie an der Konsole den Befehl show vpn ein:
In der Ausgabe finden Sie die Informationen über die Netzbeziehungen, die für den Aufbau von VPN-Verbindungen zu
anderen Netzwerken in Frage kommen.
In diesem Fall wird das lokale Netzwerk einer Filiale (Netzwerk 192.168.2.0 mit der Netzmaske 255.255.255.0) und das
Netz der Zentrale (Netzwerk 10.0.0.0 mit der Netzmaske 255.0.0.0) angebunden. Die öffentliche IP-Adresse des eigenen
Gateways lautet 80.146.81.251, die des entfernten VPN-Gateways ist die 217.213.77.120.
5
Die Angabe "any:0" zeigt die über die Verbindung erlaubten Protokolle und Ports an.
Eine erweiterte Ausgabe wird über den Befehl "show vpn long" aufgerufen. Hier finden Sie neben den Netzbeziehungen
auch die Informationen über die sicherheitsrelevanten Parameter wie IKE- und IPSec-Proposals.

10.5.6 Manuelles Einrichten der VPN-Verbindungen

Beim manuellen Einrichten der VPN-Verbindungen fallen die schon beschriebenen Aufgaben an:
1
Definition der Tunnelendpunkte
1
Definition der sicherheitsrelevanten Parameter (IKE und IPSec)
1
Definition der VPN-Netzbeziehungen, also der zu verbindenden IP-Adressbereiche. Bei überschneidenden
IP-Netzbereichen auf den beiden Seiten der Verbindung bitte auch den Abschnitt beachten.
1
Bei Kopplung von Windows Netzwerken (NetBIOS/IP): Ohne WINS-Server auf beiden Seiten der VPN-Verbindung
(z. B. bei der Anbindung von Home-Offices) kann das Gerät entsprechende NetBIOS-Proxy-Funktionen übernehmen.
Dazu muss das NetBIOS-Modul des Gerätes aktiviert sein, und die entsprechende VPN-Gegenstelle muss im
NetBIOS-Modul als Gegenstelle eingetragen sein. Sind jedoch bei einer Standortkopplung in beiden Netzwerken
eigene WINS-Server vorhanden, dann sollte das NetBIOS-Modul deaktiviert werden, so dass das Gerät keine
NetBIOS-Proxy-Funktionen mehr ausführt.
5
Um den NetBIOS-Proxy des Gerätes nutzen zu können muss entweder LANCOM Dynamic VPN verwendet
werden, da dieses alle nötigen Adressen übermittelt, oder die IP-Adresse der Gegenstelle (hinter dem Tunnel,
d.h. die dessen Intranet-Adresse) als primärer NBNS in der IP-Parameterliste (LANconfig: Kommunikation /
Protokolle) eingetragen werden.
Referenzhandbuch
10 Virtual Private Networks - VPN
577

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis