Herunterladen Inhalt Inhalt Diese Seite drucken

Lancom Systems LCOS 9.10 Referenzhandbuch Seite 680

Inhaltsverzeichnis

Werbung

Referenzhandbuch
10 Virtual Private Networks - VPN
1
PPP-Session: Der RADIUS-Server prüft die Benutzerdaten der jeweiligen PPP-Session.
Deshalb erfolgt die Konfiguration des RADIUS-Servers für die Authentifizierung des L2TP-Tunnels und der
PPP-Benutzerdaten unabhängig voneinander.
Bei einer Tunnel-Authentifizierung über RADIUS konfigurieren Sie die Einstellungen im LANconfig unter Kommunikation >
RADIUS im Abschnitt Tunnel-Authentifizierung.
RADIUS-Server
Aktiviert bzw. deaktiviert den RADIUS-Server für die Authentifizierung des Tunnelendpunktes, unabhängig
von einer Authentifizierung einer PPP-Session. Die folgende Auswahl ist möglich:
1
Deaktiviert: Der RADIUS-Server ist nicht aktiv für die Authentifizierung eines Tunnelendpunktes.
1
Aktiviert: Der RADIUS-Server übernimmt die Authentifizierung eines Tunnelendpunktes.
1
Exklusiv: Aktiviert die Nutzung des externen RADIUS-Servers als ausschließliche Möglichkeit für die
Authentifizierung von PPP-Gegenstellen. Die PPP-Liste wird nicht berücksichtigt.
Protokolle
Protokoll für die Kommunikation zwischen dem internen RADIUS-Server und dem Tunnelendpunkt.
Adresse
IP-Adresse oder DNS-Name des RADIUS-Servers.
Port
Port des RADIUS-Servers
Absende-Adresse
Optionale Absende-Adresse des Gerätes. Falls Sie z. B. Loopback-Adressen konfiguriert haben, ist deren
Eingabe hier ebenfalls möglich. Folgende Eingabeformate sind erlaubt:
1
Name des IP-Netzwerkes (ARF-Netz), dessen Adresse stattdessen zu verwenden ist
1
"INT" für die Adresse des ersten Intranets
1
"DMZ" für die Adresse der ersten DMZ
1
LB0 bis LBF für die 16 Loopback-Adressen
1
Beliebige gültige IP-Adresse
Schlüssel (Secret)
Shared-Secret zwischen dem RADIUS-Server und dem Gerät
Passwort
Dummy-Passwort für die Tunnel-Authentifizierung
Trifft von einem entfernten Host eine L2TP-Tunnelanfrage ein (Start Control Connection Request), schickt das Gerät eine
Anfrage an den für L2TP aktivierten RADIUS-Server. Diese Anfrage enthält u. a. den Namen des Hostes, das
Dummy-Passwort, die IP-Adresse des Gerätes sowie den Service-Typ "Outbound-User". Der RADIUS-Server authentifiziert
den Host und schickt ein "RADIUS-Accept" an das Gerät zusammen mit dem zu verwendenden Tunnel-Passwort, dem
680

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis