
62 4021179 Rev A
Remote
Secure
Gateway
(Entferntes
sicheres
Kabel-
modem)
Wählen Sie die gewünschte Option aus, IP Addr. (IP-Adr.), Any (Alle) oder FQDN.
Wenn das entfernte Kabelmodem über eine dynamische IP-Adresse verfügt,
wählen Sie Any (Alle) oder FQDN aus. Bei Auswahl von "Any" (Alle) nimmt das
Kabelmodem Anfragen von allen IP-Adressen entgegen.
FQDN
Bei Auswahl von FQDN geben Sie den Domänennamen des entfernten
Kabelmodems ein, sodass das Kabelmodem mittels DDNS eine aktuelle IP-Adresse
suchen kann.
IP
Die IP-Adresse in diesem Feld muss mit der öffentlichen IP-Adresse (WAN- oder
Internet-IP-Adresse) des entfernten Kabelmodems am anderen Ende dieses Tunnels
übereinstimmen.
Schlüsselaustauschmethode
Das Gerät unterstützt sowohl die automatische als auch die manuelle
Schlüsselverwaltung. Wenn Sie die automatische Schlüsselverwaltung auswählen,
werden IKE-Protokolle (Internet Key Exchange) verwendet, um Schlüsselmaterial
für die Sicherheitsverknüpfung (Security Association, SA) zu verhandeln. Wenn Sie
die manuelle Schlüsselverwaltung auswählen, ist keine Schlüsselverhandlung
erforderlich. Die manuelle Schlüsselverwaltung wird in der Regel in kleinen
statischen Umgebungen sowie zur Fehlerbehebung eingesetzt. Hinweis: Beide
Seiten müssen die gleiche Schlüsselverwaltungsmethode verwenden.
Schlüssel-
verwaltung
(Fortsetzung)
Wählen Sie eine der folgenden Optionen als Schlüsselaustauschmethode aus:
Automatisch (IKE)
– Encryption (Verschlüsselung): Die Verschlüsselungsmethode legt die Länge
des Schlüssels fest, der für die Verschlüsselung/Entschlüsselung von ESP-
Paketen verwendet wird. Hinweis: Beide Seiten müssen die gleiche Methode
verwenden.
– Authentication (Authentifizierung): Die Authentifizierungsmethode
authentifiziert die Encapsulating Security Payload (ESP)-Pakete. Wählen Sie
MD5 oder SHA aus. Hinweis: Beide Seiten (VPN-Endpunkte) müssen die
gleiche Methode verwenden.
MD5: Einseitiger Hash-Algorithmus, der ein 128-Bit-Digest erzeugt.
SHA: Einseitiger Hash-Algorithmus, der ein 160-Bit-Digest erzeugt.
– Perfect Forward Secrecy (PFS): Bei Aktivierung von PFS generiert die
IKE Phase 2-Verhandlung neues Schlüsselmaterial für die Verschlüsselung
und die Authentifizierung von IP-Verkehr. Hinweis: PFS muss für beide
Seiten aktiviert sein.
– Pre-Shared Key: IKE verwendet den Pre-Shared Key, um den entfernten
IKE-Peer zu authentifizieren. In diesem Feld sind sowohl Zeichen als auch
Hexadezimalwerte zulässig, z. B. "My_@123" oder "0x4d795f40313233".
Hinweis: Beide Seiten müssen den gleichen gemeinsamen Pre-Shared Key
verwenden.
Kommentare zu diesen Handbüchern