
— 49 —
RAZDELEK OPIS POLJA
Remote Secure Izberite možnost IP Addr., Any ali FQDN. Če ima oddaljeni
Gateway prehod dinamičen naslov IP, izberite možnost Any ali FQDN.
Če ste izbrali možnost Any, bo prehod sprejemal zahtevke s
kateregakoli naslova IP.
FQDN
Če izberete možnost FQDN, vpišite ime domene oddaljenega
prehoda, kar omogoča uporabo protokola DDNS za določanje
trenutnega naslova IP.
IP
Naslov IP v tem polju se mora ujemati z javnim (na omrežju
WAN ali internetu) naslovom IP oddaljenega prehoda na drugi
strani tega tunela.
Key Management Key Exchange Method
Modem podpira tako samodejno kot ročno upravljanje ključev.
Če izberete samodejno upravljanje ključev, se protokoli Internet
Key Exchange (IKE) uporabljajo za usklajevanje ključev za
varno povezovanje Security Association. Če izberete ročno
upravljanje ključev, usklajevanje ključev ni potrebno. Ročno
upravljanje ključev se običajno uporablja v majhnih okoljih brez
sprememb pri odkrivanju in odpravljanju težav. Pri tem
upoštevajte, da morata obe strani povezave uporabljati isto
metodo upravljanja ključev.
Izberite eno od naslednjih možnosti za način izmenjave ključev:
• Auto (IKE)
• Encryption: Metoda šifriranja določa dolžino ključa za
šifriranje /dešifriranje paketov ESP. Obe strani morata
uporabljati isto metodo.
• Authentication: Metoda avtentikacije se uporablja za
potrjevanje paketov Encapsulating Security Payload
(ESP). Izberite MD5 ali SHA. Upoštevajte, da morata obe
povezani strani uporabljati isto metodo.
• MD5: Enosmerni algoritem za šifriranje, ki ustvari
128-bitni podpis.
• SHA: Enosmerni algoritem za šifriranje, ki ustvari
160-bitni podpis.
• Perfect Forward Secrecy (PFS): Če je vklopljena
možnost PFS, bo pri drugem koraku izmenjave
internetnih ključev (IKE Phase 2) ustvarjena nova vsebina
ključev za šifriranje in avtentikacijo prometa IP.
Upoštevajte, da mora biti možnost PFS vklopljena na
obeh straneh tunela VPN.
• Pre-Shared Key: Izmenjava IKE uporablja vnaprej
izmenjane ključe za avtentikacijo oddaljenega para IKE. V
to polje lahko vpišete običajne znake ali heksadecimalne
vrednosti. Na primer: »My_@123« ali 0x4d795f40313233.
Obe točki morata uporabljati isti izmenjani ključ.
VARNOSTNE NASTAVITVE
Kommentare zu diesen Handbüchern