Veld
Remote Endpoint Settings
Address group type
Identity type
(Identiteitstype)
Identity (Identiteit)
Network address type
(Netwerkadrestype)
Remote Address
(Adres op afstand)
IPsec Settings
(IPsec-instellingen)
Pre-shared key
(Vooraf gedeelde sleutel)
10 • VPN-pagina's
Beschrijving
Stel de groep van VPN-toegangen op afstand in op een van de
volgende groepstypes:
Single IP address – vier, voor één computer, het IP-adres voor de
specifieke computer in
IP address range – voer, voor een kleine groep computers, de
begin- en eind-IP-adressen in voor de groep opeenvolgende IP-
adressen die toegang moeten hebben tot de VPN-tunnel
IP Subnet – voer, voor een heel subnet/netwerk, het Subnet en
Masker in
Voer, voor IP-adresbereik en IP-subnet, de begin- en eind-IP-
adressen in voor de groep opeenvolgende IP-adressen die toegang
moeten hebben tot de VPN-tunnel.
Het VPN-eindpunt op afstand aan de andere kant van de tunnel moet
met deze instellingen overeenkomen voor zijn instellingen van lokale
eindpunten.
Bepaal het identiteitstype van het eindpunt op afstand om
automatisch het IP-adres van het eindpunt op afstand te gebruiken,
of als een door de gebruiker gespecificeerd IP-adres, volledig
gekwalificeerde domeinnaam (Fully Qualified Domain Name, FQDN),
of e-mailadres. Dit is de identiteit die het eindpunt op afstand
gebruikt voor de identificatie van het VPN-terminatiepunt en
handshake.
Het VPN-eindpunt op afstand aan de andere kant van de tunnel moet
met deze instellingen overeenkomen voor zijn instellingen van lokale
eindpunten.
Voer de identiteitsstring in:
Voer voor het IP-adres x.x.x.x. in.
Voer voor de FQDN yourdomain.com in.
Voer voor de e-mailadresidentiteit yourname@yourdomain.com in.
Het VPN-eindpunt op afstand aan de andere kant van de tunnel moet
met deze instellingen overeenkomen voor zijn instellingen van lokale
eindpunten.
Selecteer het WAN-adrestype van het eindpunt op afstand: IP-adres
of Fully Qualified Domain Name (FQDN)
Voer ofwel het IP-adres van het eindpunt op afstand ofwel diens
FQDN in.
Associeer één van de twee fasen van Security Association (SA) met
de VPN-tunnel. Fase 1 creëert een IKE SA. Nadat fase 1 is voltooid,
creëert fase 2 één of meer IPSEC SA's, die dan worden gebruikt
voor sleutel-IPSEC-sessies.
Voer het veld "Pre-shared Key" in indien één kant van de VPN-tunnel
een unieke firewall-identificatie (of vooraf gedeelde sleutel) gebruikt.
B
61