10
102
•
Typ der lokalen Sicherheitsgruppe : Geben Sie die LAN-Ressourcen an,
die auf diesen Tunnel zugreifen können.
-
IP-Adresse: Wählen Sie diese Option aus, damit nur ein einziges LAN-
Gerät auf den VPN-Tunnel zugreifen kann. Geben Sie dann die IP-
Adresse des Computers ein. Nur dieses Gerät kann den VPN-Tunnel
verwenden.
-
Subnetz: Wählen Sie diese Option (die Standardoption) aus, damit alle
Geräte in einem Subnetz auf den VPN-Tunnel zugreifen können. Geben
Sie dann die IP-Adresse des Subnetzes und die Subnetzmaske ein.
Remoteclienteinrichtung für einen einzelnen Benutzer
Geben Sie die Methode an, mit der der Client beim Aufbauen des VPN-Tunnels
identifiziert werden soll. Die folgenden Optionen stehen für einen einzelnen
Benutzer oder Tunneltyp oder ein VPN zur Verfügung:
•
Nur IP: Der Remote-VPN-Client hat eine statische WAN-IP-Adresse. Wenn
Sie die IP-Adresse des Clients kennen, wählen Sie IP-Adresse aus, und
geben Sie die Adresse ein. Wenn Sie die IP-Adresse des Clients nicht
kennen, wählen Sie IP nach DNS aufgelöst aus, und geben Sie den
Domänennamen des Clients im Internet ein. Der Router ruft die IP-Adresse
des Remote-VPN-Clients nach DNS aufgelöst ab, und diese IP-Adresse
wird auf der Seite Zusammenfassung im Abschnitt VPN-Status angezeigt.
•
Authentifizierung mit IP-Adresse + Domänenname (FQDN): Der Client
hat eine statische IP-Adresse und einen registrierten Domänennamen.
Geben Sie außerdem in Domänenname einen für die Authentifizierung zu
verwendenden Domänennamen ein. Der Domänenname kann nur für eine
einzige Tunnelverbindung verwendet werden.
Wenn Sie die IP-Adresse des Remote-VPN-Clients kennen, wählen Sie
IP-Adresse aus, und geben Sie die Adresse ein. Wenn Sie die IP-Adresse
des Remote-VPN-Clients nicht kennen, wählen Sie IP nach DNS aufgelöst
aus, und geben Sie den tatsächlichen Domänennamen des Clients im
Internet ein. Der Router ruft die IP-Adresse des Remote-VPN-Clients nach
DNS aufgelöst ab, und diese IP-Adresse wird auf der Seite
Zusammenfassung im Abschnitt VPN-Status angezeigt.
•
Authentifizierung mit IP-Adresse + E-Mail-Adresse (USER-FQDN): Der
Client hat eine statische IP-Adresse, und Sie möchten für die
Authentifizierung eine E-Mail-Adresse verwenden. Die aktuelle WAN-IP-
Adresse wird automatisch angezeigt. Geben Sie eine E-Mail-Adresse ein,
die für die Authentifizierung verwendet werden soll.
Cisco RV320/RV325 – Administratorhandbuch
VPN
Client zu Gateway