10
100
Konfigurieren eines Tunnels oder eines Gruppen-VPNs
Geben Sie die folgenden Informationen ein:
•
Tunnelname: Name zur Beschreibung des Tunnels. Bei einem einzelnen
Benutzer können Sie den Benutzernamen oder den Standort eingeben. Bei
einem Gruppen-VPN können Sie die geschäftliche Rolle der Gruppe oder
den Standort angeben. Diese Beschreibung dient zu Referenzzwecken und
muss nicht mit dem Namen übereinstimmen, der am anderen Ende des
Tunnels verwendet wird.
•
Schnittstelle: WAN-Anschluss
•
Schlüsselmodus: Wählen Sie die Schlüsselverwaltungsmethode aus:
-
Manuell: Sie generieren den Schlüssel selbst, ohne die
Schlüsselaushandlung zu aktivieren. Die manuelle Schlüsselverwaltung
wird in kleinen, statischen Umgebungen oder für die Fehlerbehebung
verwendet. Geben Sie die erforderlichen Einstellungen ein.
-
IKE (Internet Key Exchange) mit Preshared Key: Dieses Protokoll wird
verwendet, um eine Sicherheitsvereinbarung (Security Association, SA)
für den Tunnel einzurichten. (Diese Einstellung wird empfohlen.) Wenn
Sie Gruppen-VPN ausgewählt haben, ist dies die einzige verfügbare
Option.
-
IKE mit Zertifikat: Verwenden Sie ein Zertifikat, um einen Remote-IKE-
Peer zu authentifizieren.
•
Aktivieren: Aktivieren Sie dieses Kontrollkästchen, um das VPN zu
aktivieren.
Einrichtung der lokalen Gruppe
Geben Sie die folgenden Informationen ein:
•
Typ des lokalen Sicherheitsgateways: Methode zum Identifizieren des
Routers, mit dem der VPN-Tunnel aufgebaut werden soll. Das Remote-
Sicherheits-Gateway ist der andere Router. Mindestens einer der Router
muss eine statische IP-Adresse oder einen dynamischen DNS-Hostnamen
haben, damit eine Verbindung hergestellt werden kann.
-
Nur IP: Statische WAN-IP-Adresse. Wenn Sie die IP-Adresse des
Remote-VPN-Routers kennen, wählen Sie IP-Adresse aus, und geben
Sie die Adresse ein. Wenn Sie die IP-Adresse des Remote-VPN-Routers
nicht kennen, wählen Sie IP nach DNS aufgelöst aus, und geben Sie
den Domänennamen des Routers ein. Ein Cisco-Router kann die IP-
Adresse eines Remote-VPN-Geräts nach der DNS-Auflösung abrufen.
Cisco RV320/RV325 – Administratorhandbuch
VPN
Client zu Gateway