
46 4043531 Rev A
Entferntes
sicheres
Kabel-
modem
Wählen Sie die gewünschte Option aus, IP-Adr., Alle oder FQDN. Wenn das
entfernte Kabelmodem über eine dynamische IP-Adresse verfügt, wählen Sie Alle
oder FQDN aus. Bei Auswahl von "Alle" nimmt das Kabelmodem Anfragen von
allen IP-Adressen entgegen.
FQDN
Bei Auswahl von FQDN geben Sie den Domänennamen des entfernten
Kabelmodems ein, sodass das Kabelmodem mittels DDNS eine aktuelle IP-Adresse
suchen kann.
IP
Die IP-Adresse in diesem Feld muss mit der öffentlichen IP-Adresse (WAN- oder
Internet-IP-Adresse) des entfernten Kabelmodems am anderen Ende dieses Tunnels
übereinstimmen.
Schlüsselaustauschmethode
Das Gerät unterstützt sowohl die automatische als auch die manuelle
Schlüsselverwaltung. Wenn Sie die automatische Schlüsselverwaltung auswählen,
werden IKE-Protokolle (Internet Key Exchange) verwendet, um Schlüsselmaterial
für die Sicherheitsverknüpfung (Security Association, SA) zu verhandeln. Wenn Sie
die manuelle Schlüsselverwaltung auswählen, ist keine Schlüsselverhandlung
erforderlich. Die manuelle Schlüsselverwaltung wird in der Regel in kleinen
statischen Umgebungen sowie zur Fehlerbehebung eingesetzt. Hinweis: Beide
Seiten müssen die gleiche Schlüsselverwaltungsmethode verwenden.
Schlüssel-
verwaltung
(Fortsetzung)
Wählen Sie eine der folgenden Optionen als Schlüsselaustauschmethode aus:
Automatisch (IKE)
– Verschlüsselung: Die Verschlüsselungsmethode legt die Länge des
Schlüssels fest, der für die Verschlüsselung/Entschlüsselung von
ESP-Paketen verwendet wird. Hinweis: Beide Seiten müssen die gleiche
Methode verwenden.
– Authentifizierung: Die Authentifizierungsmethode authentifiziert die
Encapsulating Security Payload (ESP)-Pakete. Wählen Sie MD5 oder SHA
aus. Hinweis: Beide Seiten (VPN-Endpunkte) müssen die gleiche Methode
verwenden.
MD5: Einseitiger Hash-Algorithmus, der ein 128-Bit-Digest erzeugt.
SHA: Einseitiger Hash-Algorithmus, der ein 160-Bit-Digest erzeugt.
– Perfect Forward Secrecy (PFS): Bei Aktivierung von PFS generiert die
IKE Phase 2-Verhandlung neues Schlüsselmaterial für die Verschlüsselung
und die Authentifizierung von IP-Verkehr. Hinweis: PFS muss für beide
Seiten aktiviert sein.
– Pre-Shared Key: IKE verwendet den Pre-Shared Key, um den entfernten
IKE-Peer zu authentifizieren. In diesem Feld sind sowohl Zeichen als auch
Hexadezimalwerte zulässig, z. B. "My_@123" oder "0x4d795f40313233".
Hinweis: Beide Seiten müssen den gleichen gemeinsamen Pre-Shared Key
Comentarios a estos manuales