lager:oeff_netze:vpn_vertiefung
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
lager:oeff_netze:vpn_vertiefung [21.10.2019 15:51] – richard | lager:oeff_netze:vpn_vertiefung [04.02.2025 12:09] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ~~DISCUSSION|Ergänzungen~~ | + | ~~DISCUSSION:closed|Ergänzungen~~ |
====== VPN-Laborübung Vertiefung ====== | ====== VPN-Laborübung Vertiefung ====== | ||
Zeile 34: | Zeile 34: | ||
Folgende Punkte sind für die Site-to-Site Verbindung auf dem MikroTik-Router zu konfigurieren: | Folgende Punkte sind für die Site-to-Site Verbindung auf dem MikroTik-Router zu konfigurieren: | ||
- | * [[lager: | + | * [[lager: |
* [[lager: | * [[lager: | ||
* [[lager: | * [[lager: | ||
Zeile 51: | Zeile 51: | ||
| '' | | '' | ||
| '' | | '' | ||
- | | '' | + | | '' |
**HINWEIS**: | **HINWEIS**: | ||
Die nächsten Abschnitte erklären die notwendigen Konfigurationen bezogen auf das vorangegangene Schema. | Die nächsten Abschnitte erklären die notwendigen Konfigurationen bezogen auf das vorangegangene Schema. | ||
- | **ACHTUNG: Bevor mit der Konfigurationarbeit | + | **ACHTUNG: Bevor mit der Konfigurationsarbeit |
==== Grundkonfiguration der IP-Adressen ==== | ==== Grundkonfiguration der IP-Adressen ==== | ||
Zeile 67: | Zeile 67: | ||
< | < | ||
- | **ACHTUNG: Der folgende LÖSCH-Befehl darf nicht auf der Konfigurationsschnittstelle | + | **ACHTUNG: Der folgende LÖSCH-Befehl darf nicht auf der Konfigurationsschnittstelle |
- | Falls eine IP-Adressen falsche | + | Falls eine IP-Adresse falsch |
< | < | ||
Zeile 119: | Zeile 119: | ||
==== Security-Association (SA) für die VPN-Gegenstellen ==== | ==== Security-Association (SA) für die VPN-Gegenstellen ==== | ||
Die SA beschreibt die Parameter der eigentlichen Nutzverbindung. Hier werden die Parameter für die Schlüsselgenerierung (DH) sowie der Verschlüsselungsalgorithmus festgelegt. | Die SA beschreibt die Parameter der eigentlichen Nutzverbindung. Hier werden die Parameter für die Schlüsselgenerierung (DH) sowie der Verschlüsselungsalgorithmus festgelegt. | ||
- | Daüberhinaus | + | Darüber hinaus |
Der Befehl für das Einrichten der SA einer Seite ist wie folgt aufgebaut: | Der Befehl für das Einrichten der SA einer Seite ist wie folgt aufgebaut: | ||
Zeile 137: | Zeile 137: | ||
==== Security-Policy (SP) für den Nutzdatentransport ==== | ==== Security-Policy (SP) für den Nutzdatentransport ==== | ||
- | Die SPs stellen die Regeln für die Behandlung der eigentlichen Nutzdaten dar. Diese enthalten jeweils Quell-/ | + | Die SPs stellen die Regeln für die Behandlung der eigentlichen Nutzdaten dar. Diese enthalten jeweils Quell-/ |
Der Befehl für das Einrichten der SP ist wie folgt aufgebaut: | Der Befehl für das Einrichten der SP ist wie folgt aufgebaut: | ||
- | < | + | < |
- | | + | |
^ Parameter ^ Bedeutung ^ Wert ^ Bemerkung ^ | ^ Parameter ^ Bedeutung ^ Wert ^ Bemerkung ^ |
lager/oeff_netze/vpn_vertiefung.1571673110.txt.gz · Zuletzt geändert: 04.02.2025 12:09 (Externe Bearbeitung)