Referenzhandbuch
10 Virtual Private Networks - VPN
Zu jeder dieser vier VPN-Verbindungsarten gibt es einen eigenen Abschnitt mit einer Aufführung aller notwendigen
Konfigurationsangaben in Form der bereits bekannten Tabelle.
10.17.1 Statisch/statisch
Zwischen den beiden Geräten Zentrale und Filiale wird eine VPN-Verbindung aufgebaut. Beide Gateways verfügen
über statische IP-Adressen. Beide Seiten können den Verbindungsaufbau initiieren.
Angabe
Typ der eigenen IP-Adresse
Typ IP-Adresse der Gegenstelle
Name des eigenen Gerätes
Name der Gegenstelle
Shared Secret für Verschlüsselung
IP-Adresse der Gegenseite
IP-Netzadresse des entfernten Netzes
Netzmaske des entfernten Netzes
10.17.2 Dynamisch/statisch
Das VPN-Gateway Filiale baut eine VPN-Verbindung zum Gateway Zentrale auf. Filiale verfügt über eine dynamische
IP-Adresse (die ihm bei der Internet-Einwahl von seinem Internet-Anbieter zugewiesen wurde), Zentrale hingegen über
eine statische. Während des Verbindungsaufbaus überträgt Filiale seine aktuelle IP-Adresse an Zentrale (standardmäßig
über ICMP, alternativ auch über UDP Port 87).
Angabe
Typ der eigenen IP-Adresse
Typ IP-Adresse der Gegenstelle
Name des eigenen Gerätes
Name der Gegenstelle
Kennwort zur sicheren Übertragung der IP-Adresse
Shared Secret für Verschlüsselung
IP-Adresse der Gegenseite
IP-Netzadresse des entfernten Netzes
Netzmaske des entfernten Netzes
5
Für diesen Verbindungsaufbau ist kein ISDN-Anschluss erforderlich. Die dynamische Seite übermittelt ihre
IP-Adresse verschlüsselt über das Internet-Protokoll ICMP (alternativ auch über UDP).
10.17.3 Statisch/dynamisch (mit LANCOM Dynamic VPN)
In diesem Fall initiiert (im Gegensatz zur dynamisch/statischen Verbindung) die statische Seite den Aufbau der
VPN-Verbindung.
.
686
Zentrale
statisch
statisch
Zentrale
Filiale
geheim
193.10.10.2
10.10.2.0
255.255.255.0
Zentrale
statisch
dynamisch
Zentrale
Filiale
vertraulich
geheim
–
10.10.2.0
255.255.255.0
Filiale
statisch
statisch
Filiale
Zentrale
geheim
193.10.10.1
10.10.1.0
255.255.255.0
Filiale
dynamisch
statisch
Filiale
Zentrale
vertraulich
geheim
193.10.10.1
10.10.1.0
255.255.255.0