Herunterladen Inhalt Inhalt Diese Seite drucken

No Auto-Fwrules; Default-Ciphers - Siemens SIMATIC NET SCALANCE SC-600 Projektierungshandbuch

Industrial ethernet security command line interface (cli)
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE SC-600:
Inhaltsverzeichnis

Werbung

Sicherheit und Authentifizierung
10.8 IPsec VPN
Weitere Hinweise
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show ipsec conn-
phase2 an.
Sie deaktivieren die Einstellung mit dem Befehl no auto-fwrules.
10.8.8.2

no auto-fwrules

Beschreibung
Mit diesem Befehl legen Sie fest, dass für die VPN-Verbindung die Firewall-Regel nicht
automatisch angelegt wird.
Voraussetzung
Sie befinden sich im IPSEC PHASE-Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-conn-phs2)#
Syntax
Rufen Sie den Befehl ohne Parametrierung auf:
no auto-fwrules
Ergebnis
Für die VPN-Verbindung wird die Firewall-Regeln nicht automatisch angelegt. Sie müssen die
Firewall-Regel manuell erstellen.
Weitere Hinweise
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show ipsec conn-
phase2 an.
Sie aktivieren die Einstellung mit dem Befehlauto-fwrules.
10.8.8.3

default-ciphers

Beschreibung
Mit diesem Befehl legen Sie fest, das beim Verbindungsaufbau eine vorgegebene Liste (Default-
Liste) an den VPN-Verbindungspartner übermittelt wird. In der Liste sind Kombinationen aus
den drei Algorithmen (Encryption, Authentication, Key Derivation) enthalten.
638
SCALANCE SC-600 Command Line Interface (CLI)
Projektierungshandbuch, 10/2021, C79000-G8900-C476-04

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis