Ana içeriğe geç

IPSec

Ayarlara erişmek için:

  • VPN
  • IPSec

menülerini takip etmek gerekir. Etkinleştirmek için IPSec kısmında Enable seçili olması gerekir.

IPSecConfig-430

ParametreAçıklamaVarsayılan Değer
Interfacewan_wired, sta, cellular ya da autoauto
Peer AddressVPN İstemcisi/Sunucusu, uzak uç nokta IP adresi veya alan adı192.168.0.2
Negotiation ModeMain ya da AggresiveMain
Tunnel typeSite to site, site to host, host to host, host to siteSite to site
Local subnetIPSec yerel alt ağ ve maske192.168.1.0/24
Peer subnetIPSec uzak alt ağ ve maske192.168.55.0/24
IKE Versionikev1, ikev2ikev2
IKE Encryption AlgorithmAşama 1 IKE şifreleme algoritması ayarları. 3DES, AES-128, AES-192, AES-2563DES
IKE Integrity AlgorithmKimlik doğrulama ayarları. SHA-1, SHA2-256, SHA2-512, MD5MD5
Diffie-Hellman GroupDH grubu ayarları. Group1(768bits), Group2(1024bits), Group5(1536bits), Group14(2048bits)MD5
IKE LifetimeIKE aşamasında kullanım ömrünün ayarlanması (saniye)28800
Authentication MethodÖn paylaşımlı anahtarPre-shared Key
Pre-shared KeyÖn paylaşımlı anahtar123456abc
Local IdentifierIP adresi ya da FQDN, @ ön eki ile beraber, ör: @domain@client
Peer IdentifierIP adresi ya da FQDN, @ ön eki ile beraber, ör: @domain@server
ESP Encryption3DES/AES-128/AES-192/AES-256AES-128
ESP AuthenticationSHA-1/SHA-256/MD5SHA-1
Perfect forward encryption(PFS)None/DH1/DH2/DH5DH2
ESP LifetimeESP yaşam süresi (400 -86400 saniye)3600
DPD TimeoutDPD paketlerinin/paketlerinin zaman aşımı ayarları60
DPD Detection PeriodDPD tespiti devam ederken, ekranlardan IPSec korumalı paket alışverişi süresi ayarlanır60
DPD ActionBağlantı tespiti için belirlenen aksiyonlar: 1. None: Hiçbiri 2. Clear: Temizle 3. Hold: Bekle 4. Restart: Yeniden başlatRestart

Ayarlar girildikten sonra Save ve Apply butonlarına tıklayıp ayarlar kaydedilmelidir.