5.10 Erstes Fenster VPN/IPSec – Felder im Register VPN/IPSec
Setup
Zum Öffnen des Registers VPN/IPSec Setup klicken Sie auf ADVANCED und anschließend auf
VPN/IPSec. Dieser Abschnitt beschreibt die Felder auf der Registerkarte VPN/IPSec Setup. Die in diesem
Fenster verfügbaren Felder hängen von der Auswahl im Feld IPSec Keying Mode ab.
5.10.1 Feld Active
Aktivieren Sie dieses Kontrollkästchen, um diese VPN-Regel zu aktivieren.
5.10.2 Feld IPSec Keying Mode
Wählen Sie im Pulldown-Menü die Option IKE oder Manual. Manual ist hilfsreich bei der Fehlersuche;
IKE ist benutzerfreundlicher.
Das Gateway der Gegenstelle muss für dieses Feld dieselben Einstellungen
IKE-Phasen
Jede IKE-Abstimmung (Internet Key Exchange) besteht aus zwei Phasen: Phase 1 (Authentifizierung) und
Phase 2 (Austausch der Schlüssel). Bei der Abstimmung in Phase 1 wird eine IKE-SA (Security Association)
hergestellt, und die zweite Phase verwendet diese SA, um die SAs für die IPSec-Verbindung abzustimmen.
Erweiterte Einrichtung
Tabelle 5-2 VPN und NAT
SICHERHEITSPROTOKOLL
AH
AH
ESP
ESP
aufweisen.
ZyWALL 1 Internet Security-Gateway
BETRIEB
NAT
Transport
N
Tunnel
N
Transport
N
Tunnel
Y
5-17