Konfiguration
Zertifikat-Upload
Wenn Sie eigene Zertifikate verwenden wollen, dann können Sie das CA-Zertifikat und das
Server-Zertifikat zusammen mit seinem privaten Schlüssel auf der SecurityBridge spei-
chern. Während des Hochladens wird geprüft, ob die Zertifikate syntaktisch korrekt sind.
Das CA-Zertifikat sollte auf der SecurityBridge gespeichert werden, um sicherzustellen,
dass auf der SecurityBridge das zum Server-Zertifikat passende CA-Zertifikat vorhanden
ist. Nur wenn das passende CA-Zertifikat hochgeladen wird, kann der VPN-Client das rich-
tige CA-Zertifikat herunterladen.
Mögliche Formate:
}
PEM
}
Auswirkungen:
Wenn ein CA-Zertifikat hochgeladen wird, dann wird ein bestehender privater Schlüssel
gelöscht.
8.6
Protokollierung verwalten
Alle Ereignisse werden protokolliert und auf der Benutzeroberfläche angezeigt. Das Ereig-
nisprotokoll ist ein Ringspeicher, d. h. wenn die maximale Anzahl an Einträgen erreicht ist,
wird das älteste Ereignis von dem neuesten Ereignis überschrieben. Die maximale Anzahl
an Ereignissen im Ringspeicher beträgt 4096 Einträge.
Das Ereignisprotokoll wird alle 15 Minuten im Flash Speicher gespeichert. Wenn die Ver-
sorgungsspannung unterbrochen wird, können nicht gespeicherte Meldungen verloren ge-
hen.
Nach dem Neustart wird die Anzahl an verlorenen Meldungen in einem Ereignisprotokol-
leintrag angezeigt.
Externe Protokollierung
Es gibt folgende Möglichkeiten, die Ereignisse an ein externes System weiterzuleiten:
}
Sie können Ereignisse in einem konfigurierbaren Intervall über SMTP als E-Mail senden.
}
Sie können Ereignisse an einen externen Syslog-Server senden.
Zur Konfiguration der externen Protokollierung lesen Sie bitte die Online-Hilfe der Benutze-
roberfläche.
8.7
Betriebsarten einstellen
Bypass-Modus
Der Bypass-Modus kann für Diagnosezwecke verwendet werden. Im Bypass-Modus wer-
den alle Netzwerkdaten zwischen dem ungeschützten und dem geschützten Netzwerk un-
gefiltert übertragen.
Der Status wird auf der Benutzeroberfläche und auf dem Gerät über eine konfigurierbare
LED angezeigt.
Bedienungsanleitung PCOM sec br2
1004534-DE-06
| 33