Wireless-G ADSL-Gateway mit SRX200
„Remote Secure Group" (Entfernte sichere Gruppe)
Die entfernte sichere Gruppe umfasst die Computer am entfernten Ende des Tunnels, also die Computer, die auf
den Tunnel zugreifen können. Wählen Sie im Dropdown-Menü die Option IP Addr. (IP-Adresse), Subnet (Subnetz)
oder Any (Alle) aus.
• IP Addr. (IP-Adr.) Mit der Option IP Addr. (IP-Adresse) können Sie einen bestimmten Computer angeben.
Geben Sie anschließend in das Feld IP (IP-Adresse) die IP-Adresse des Computers ein.
• Subnet (Subnetz): Mit der Option Subnet (Subnetz) nehmen Sie das gesamte Netzwerk in den Tunnel auf.
Geben Sie in das Feld IP (IP-Adresse) die IP-Adresse des entfernten VPN-Geräts ein (z. B. für einen Router)
und in das Feld Mask (Maske) die zugehörige Subnetzmaske.
• Any (Alle): Mit der Option Any (Alle) legen Sie fest, dass Anforderungen von jeglicher IP-Adresse durch das
Gateway angenommen werden.
„Remote Secure Gateway" (Entferntes Sicherheits-Gateway)
Das entfernte Sicherheits-Gateway ist das VPN-Gerät am entfernten Ende des VPN-Tunnels. Das VPN-Gerät kann
ein VPN-Router, ein VPN-Server oder ein Computer mit VPN-Client-Software sein, der IPSec unterstützt. Wählen
Sie im Dropdown-Menü die Option IP Addr. (IP-Adresse) oder Any (Alle) aus.
• IP Addr. (IP-Adr.) Mit der Option IP Addr. (IP-Adresse) legen Sie eine statische IP-Adresse fest. Geben Sie
anschließend in das Feld IP (IP-Adresse) die IP-Adresse des VPN-Geräts ein.
• Any (Alle): Mit der Option Any (Alle) legen Sie fest, dass Anforderungen von jeglicher IP-Adresse durch das
Gateway angenommen werden.
„Key Management" (Schlüsselverwaltung)
• Key Exchange Method (Methode für den Schlüsselaustausch): Wählen Sie die Option Auto (IKE) oder
Manual (Manuell) als Methode für den Schlüsselaustausch ausd. An beiden Enden eines VPN-Tunnels muss
derselbe Modus für die Schlüsselverwaltung verwendet werden. Beide Methoden werden im Folgenden
beschrieben. Sobald Sie eine Methode auswählen, ändert sich dieses Fenster, und die verfügbaren
Einstellungen für die Methode werden eingeblendet.
Auto (IKE)
IKE (Internet Key Exchange) ist ein Protokoll für den Internet-Schlüsselaustausch, mit dem Schlüsselmaterial
für eine Sicherheitsverknüpfung (Security Association, SA) ausgehandelt wird. Bei IKE wird der entfernte IDE-
Peer mithilfe des vorläufigen gemeinsamen Schlüssels authentifiziert.
Kapitel 6: Konfigurieren des Wireless-G ADSL-Gateways mit SRX200
Registerkarte „Security" (Sicherheit)
Abbildung 6-29: „Key Exchange Method" (Methode für
den Schlüsselaustausch) – „Auto (IKE)"
48