IPSec-Peer erstellen

Im Menü IPSec-Peers haben Sie die Möglichkeit mit Neu einen neuen Verbindungspartner für IPSec hinzuzufügen.

  1. Gehen Sie zu VPN -> IPSec -> IPSec-Peers -> Neu.

VPN -> IPSec -> IPSec-Peers -> Neu

Gehen Sie folgendermaßen vor, um die Einstellungen für den IPSec-Peer vorzunehmen:

  1. Bei Beschreibung geben Sie eine Beschreibung für die Verbindung ein, z. B. Filiale .

  2. Bei Peer-Adresse geben Sie die Gateway-IP-Adresse oder DynDNS-Namen des Verbindungspartners ein, z. B. filiale.dyndns.org .

  3. Bei Peer-ID belassen Sie Fully Qualified Domain Name (FQDN) und geben Sie eine Identifikation für den Partner ein, z. B. Filiale .

  4. Im Preshared Key tragen Sie das gemeinsame Passwort für die Verbindung ein, z. B. bintec .

  5. Deaktivieren Sie die Option Standardroute.

  6. Unter Lokale IP-Adresse tragen Sie 192.168.0.10 ein

  7. Tragen Sie bei Entfernte IP-Adresse das zu erreichende Partnernetz, z. B. 192.168.1.0 und in Netzmaske 255.255.255.0 ein.

  8. Bestätigen Sie Ihre Eingaben mit OK.

Hinweis

Da Sie später für Ihre Verbindung die Zertifikate einsetzen werden, spielt für die temporäre Verbindung die Komplexität der Preshared Keys keine Rolle.

Durch das anlegen eines IPSec-Peers werden automatisch Standardprofile für Phase 1 und Phase 2 erstellt, die im Folgenden auf die Anforderungen dieses Szenarios angepasst werden.