Herunterladen Inhalt Inhalt Diese Seite drucken

Ipsec Over Https; Einleitung; Konfiguration Der Ipsec Over Https-Technologie - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

VPN-Benutzerdatenbank und Firewall) werden hierbei synchronisiert, individuelle Parameter (wie z. B. die IP-Adresse)
werden nicht untereinander ausgetauscht.
Die Voraussetzungen für eine gültige Gruppenmitgliedschaft eines Gerätes sind:
1
Es muss eine LANCOM VPN High Availability Clustering XL Option vorhanden sein (ab LCOS-Version 9.10).
1
Es muss eine IP-Kommunikation zu allen anderen Geräten möglich sein, z. B. über LAN, WAN oder VPN.
1
Es muss in der Gruppenliste aufgeführt sein, die in jedem Gerät gespeichert ist.
1
Es muss ein gültiges Zertifikat vorhanden sein.
1
Es muss sich als Gruppenmitglied per Zertifikat authentifizieren können.

10.14 IPSec over HTTPS

10.14.1 Einleitung

In manchen Umgebungen ist es nicht möglich, über eine vorhandene Internetverbindung eine geschützte VPN-Verbindung
aufzubauen, weil in den Einstellungen einer vorgeschalteten Firewall die von IPSec genutzten Ports gesperrt sind. Um
auch in einer solchen Situation eine IPSec-geschützte VPN-Verbindung aufbauen zu können, unterstützen VPN-Router
die IPSec over HTTPS-Technologie.
Dabei wird zunächst eine Datenübertragung über Standard-IPSec versucht. Kommt diese Verbindung nicht zustande
(z. B. weil der IKE Port 500 in einem Mobilfunknetz gesperrt ist), so wird automatisch ein Verbindungsaufbau versucht,
bei dem das IPSec VPN mit einem zusätzlichen SSL-Header (Port 443, wie bei https) gekapselt wird.
Bitte beachten Sie, dass die IPSec over HTTPS-Technologie nur genutzt werden kann, wenn beide Gegenstellen diese
Funktion unterstützen und die entsprechenden Optionen aktiviert sind. IPSec over HTTPS ist verfügbar in VPN-Routern
mit Firmware-Version 8.0 oder höher sowie im LANCOM Advanced VPN Client 2.22 oder höher.

10.14.2 Konfiguration der IPSec over HTTPS-Technologie

Für den aktiven Verbindungsaufbau eines VPN-Geräts zu einer anderen VPN-Gegenstelle mit Hilfe der IPSec over
HTTPS-Technologie aktivieren Sie die Option im entsprechenden Eintrag für die Gegenstelle in der VPN-Namenliste.
LANconfig: VPN / Allgemein / Verbindungsliste
Referenzhandbuch
10 Virtual Private Networks - VPN
673

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis