Zum Hauptinhalt springen

IPSec

Um auf die Einstellungen zuzugreifen:

  • VPN
  • IPSec

müssen die Menüs befolgt werden. Um es zu aktivieren, muss im IPSec-Bereich Enable ausgewählt sein.

IPSecConfig-430

ParameterBeschreibungStandardwert
Interfacewan_4G, wan_wired oder autoauto
Remote VPN EndpointVPN-Client/Server, IP-Adresse oder Domainname des entfernten Endpunkts192.168.0.2
Modemain oder aggressivemain
Tunnel typeSite to site, site to host, host to host, host to siteSite to site
Local subnetIPSec lokales Subnetz und Maske192.168.1.0/24
Remote subnetIPSec entferntes Subnetz und Maske192.168.55.0/24
Local IdentifierIP-Adresse oder FQDN, mit @-Präfix, z.B.: @domain@client
Peer IdentifierIP-Adresse oder FQDN, mit @-Präfix, z.B.: @domain@server
IKE EncryptionPhase 1 IKE Verschlüsselungsalgorithmus, Authentifizierungs- und DH-Gruppeneinstellungen3DES/MD5/Group2
IKE LifetimeEinstellung der Lebensdauer in der IKE-Phase (Sekunden)28800
Authentication MethodVorab geteilter SchlüsselPSK
ESP Encryption3DES/AES-128/AES-192/AES-256AES-128
ESP AuthenticationSHA-1/SHA-256/MD5SHA-1
ESP LifetimeESP Lebensdauer (Sekunden)3600
PFS GroupNone/DH1/DH2/DH5DH2
DPD IntervalWährend der DPD-Erkennung wird die Zeit für den IPSec-geschützten Paketverkehr eingestellt60
DPD TimeoutEinstellungen für das Timeout der DPD-Pakete60
DPD ActionAktionen, die für die Verbindungsüberprüfung festgelegt sind: 1. None: Keine 2. Clear: Löschen 3. Hold: Warten 4. Restart: NeustartenRestart

Nachdem die Einstellungen eingegeben wurden, sollte auf die Schaltfläche Save & Apply geklickt werden, um die Einstellungen zu speichern.