Herunterladen Inhalt Inhalt Diese Seite drucken

Hirschmann EAGLE 20 Handbuch Seite 179

Konfiguration industrial ethernet firewall one security router
Vorschau ausblenden Andere Handbücher für EAGLE 20:
Inhaltsverzeichnis

Werbung

Datenverkehr kontrollieren
Bekannt sind:
Parameter
IP-Adresse interner Port
IP-Adresse externer Port
Pre-Shared-Key
IKE - Modus, Starten als
IP-Parameter der zu verbindenden Netze
Tab. 11: Interface-Einstellungen für „Hub-and-Spoke" auf den beteiligten Firewalls
Für das Routing der Firewall 1 stellen Sie die IP-Netze für jede VPN-
Verbindung im Dialog VPN:Verbindungen und dort in der Karteikarte
IP-Netze nach der folgenden Tabelle ein:
VPN-Name
Fertigungssteuerung-
Produktionshalle 1
Fertigungssteuerung-
Produktionshalle 2
Tab. 12: VPN-Routing-Einstellungen für „Hub-and-Spoke" auf der Hub-Firewall
Hinweis: Die Zeilen mit dem Index 1 ermöglichen die Kommunikation
des Subnetzes der Fertigungssteuerung (10.0.1.0/24) direkt mit Sub-
netzen der Produktionshallen 1 und 2 (10.0.3.0/24 bzw. 10.0.4.0/24).
Für das Routing der Firewalls 2 und 3 stellen Sie die IP-Netze für die
VPN-Verbindungen im Dialog VPN:Verbindungen und dort in der
Karteikarte IP-Netze nach der folgenden Tabelle ein:
Firewall-Nr.
2
2
3
3
Tab. 13: VPN-Routing-Einstellungen für „Hub and Spoke" auf den Spoke-Firewalls
Voraussetzungen für die weitere Konfiguration:
Die VPN-Parameter sind auf allen 3 Geräten konfiguriert.
Die IP-Parameter der Firewall-Router-Interface sind konfiguriert.
Die Geräte im internen Netz haben als Gateway die IP-Adresse des
internen Interfaces (Port 1) der jeweiligen Firewall.
EAGLE Konfiguration
Release 5.1 06/2011
Index Quelladresse (CIDR) Zieladresse (CIDR) Beschreibung
1
10.0.1.0/24
2
10.0.4.0/24
1
10.0.1.0/24
2
10.0.3.0/24
Index Quelladresse (CIDR) Zieladresse (CIDR) Beschreibung
1
10.0.3.0/24
2
10.0.3.0/24
1
10.0.4.0/24
2
10.0.4.0/24
6.5 VPN - Virtuelles privates Netz
Firewall 1
Firewall 2
10.0.1.201
10.0.3.201
10.0.2.1
10.0.2.2
456789defghi
456789defghi 456789defghi
Initiator
Responder
10.0.1.0/24
10.0.3.0/24
10.0.3.0/24
10.0.3.0/24
10.0.4.0/24
10.0.4.0/24
10.0.1.0/24
10.0.4.0/24
10.0.1.0/24
10.0.3.0/24
Firewall 3
10.0.4.201
10.0.2.3
Responder
10.0.4.0/24
FW 1 zu FW 2
FW 3 zu FW 2
FW 1 zu FW 3
FW 2 zu FW 3
FW 2 zu FW 1
FW 2 zu FW 3
FW 3 zu FW 1
FW 3 zu FW 2
179

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis