Zum Hauptinhalt springen

IPSec

Um auf die Einstellungen zuzugreifen:

  • VPN
  • IPSec

müssen die Menüs befolgt werden. Um es zu aktivieren, muss im Abschnitt IPSec die Option Enable ausgewählt sein.

IPSecConfig-430

ParameterBeschreibungStandardwert
Interfacewan_wired, sta, cellular oder autoauto
Peer AddressVPN-Client/Server, IP-Adresse oder Domain des entfernten Endpunkts192.168.0.2
Negotiation ModeMain oder AggressivMain
Tunnel typeSite to site, site to host, host to host, host to siteSite to site
Local subnetIPSec lokales Subnetz und Maske192.168.1.0/24
Peer subnetIPSec entferntes Subnetz und Maske192.168.55.0/24
IKE Versionikev1, ikev2ikev2
IKE Encryption AlgorithmPhase 1 IKE Verschlüsselungsalgorithmus Einstellungen. 3DES, AES-128, AES-192, AES-2563DES
IKE Integrity AlgorithmAuthentifizierungseinstellungen. SHA-1, SHA2-256, SHA2-512, MD5MD5
Diffie-Hellman GroupDH Gruppen Einstellungen. Group1(768bits), Group2(1024bits), Group5(1536bits), Group14(2048bits)MD5
IKE LifetimeFestlegung der Lebensdauer in der IKE-Phase (Sekunden)28800
Authentication MethodVorab geteilter SchlüsselPre-shared Key
Pre-shared KeyVorab geteilter Schlüssel123456abc
Local IdentifierIP-Adresse oder FQDN, mit @ Präfix, z.B.: @domain@client
Peer IdentifierIP-Adresse oder FQDN, mit @ Präfix, z.B.: @domain@server
ESP Encryption3DES/AES-128/AES-192/AES-256AES-128
ESP AuthenticationSHA-1/SHA-256/MD5SHA-1
Perfect forward encryption(PFS)None/DH1/DH2/DH5DH2
ESP LifetimeESP Lebensdauer (400 -86400 Sekunden)3600
DPD TimeoutDPD Paket/Pakete Zeitüberschreitungseinstellungen60
DPD Detection PeriodWährend der DPD-Erkennung wird die Zeit für den IPSec-geschützten Paketverkehr festgelegt60
DPD ActionAktionen, die für die Verbindungsüberprüfung festgelegt sind: 1. None: Keine 2. Clear: Löschen 3. Hold: Warten 4. Restart: NeustartenRestart

Nachdem die Einstellungen eingegeben wurden, sollten die Schaltflächen Save und Apply angeklickt werden, um die Einstellungen zu speichern.