Zum Hauptinhalt springen

IPSec

Um auf die Einstellungen zuzugreifen:

  • VPN
  • IPSec

müssen die Menüs befolgt werden. Um es zu aktivieren, muss im IPSec-Bereich Enable ausgewählt sein.

IPSecConfig-451

ParameterBeschreibungStandardwert
Interfacewan_4G, wan_wired oder autoauto
Remote VPN EndpointVPN-Client/Server, IP-Adresse oder Domain des entfernten Endpunkts192.168.0.2
Modemain oder aggressivemain
Tunnel typeSite to site, site to host, host to host, host to siteSite to site
Local subnetIPSec lokales Subnetz und Maske192.168.1.0/24
Remote subnetIPSec entferntes Subnetz und Maske192.168.55.0/24
Local IdentifierIP-Adresse oder FQDN, mit @-Präfix, z.B.: @domain@client
Peer IdentifierIP-Adresse oder FQDN, mit @-Präfix, z.B.: @domain@server
IKE EncryptionPhase 1 IKE Verschlüsselungsalgorithmus, Authentifizierung und DH-Gruppeneinstellungen3DES/MD5/Group2
IKE LifetimeEinstellung der Lebensdauer in der IKE-Phase, kann einen Wert zwischen 400 - 84600 s annehmen.28800
Authentication MethodVorab geteilter SchlüsselPSK
ESP Encryption3DES/AES-128/AES-192/AES-256AES-128
ESP AuthenticationSHA-1/SHA-256/MD5SHA-1
ESP LifetimeESP Lebensdauer (Sekunden)3600
PFS GroupNone/DH1/DH2/DH5DH2
DPD IntervalWährend der DPD-Erkennung wird die Zeit für den Austausch von IPSec-geschützten Paketen eingestellt60
DPD TimeoutEinstellungen für die Zeitüberschreitung von DPD-Paketen60
DPD ActionAktionen, die für die Verbindungsüberprüfung festgelegt sind: 1. None: Keine 2. Clear: Löschen 3. Hold: Warten 4. Restart: Neu startenRestart

Nachdem die Einstellungen eingegeben wurden, sollte auf die Schaltfläche Save & Apply geklickt werden, um die Einstellungen zu speichern.

Nachdem Sie sich mit dem IPSec-Server verbunden haben,

  • VPN
  • VPN Status

können Sie den Verbindungsstatus über das Menü überprüfen.