lager:oeff_netze:vpn_vertiefung
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| lager:oeff_netze:vpn_vertiefung [21.10.2019 15:51] – richard | lager:oeff_netze:vpn_vertiefung [04.02.2025 12:09] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ~~DISCUSSION|Ergänzungen~~ | + | ~~DISCUSSION:closed|Ergänzungen~~ |
| ====== VPN-Laborübung Vertiefung ====== | ====== VPN-Laborübung Vertiefung ====== | ||
| Zeile 34: | Zeile 34: | ||
| Folgende Punkte sind für die Site-to-Site Verbindung auf dem MikroTik-Router zu konfigurieren: | Folgende Punkte sind für die Site-to-Site Verbindung auf dem MikroTik-Router zu konfigurieren: | ||
| - | * [[lager: | + | * [[lager: |
| * [[lager: | * [[lager: | ||
| * [[lager: | * [[lager: | ||
| Zeile 51: | Zeile 51: | ||
| | '' | | '' | ||
| | '' | | '' | ||
| - | | '' | + | | '' |
| **HINWEIS**: | **HINWEIS**: | ||
| Die nächsten Abschnitte erklären die notwendigen Konfigurationen bezogen auf das vorangegangene Schema. | Die nächsten Abschnitte erklären die notwendigen Konfigurationen bezogen auf das vorangegangene Schema. | ||
| - | **ACHTUNG: Bevor mit der Konfigurationarbeit | + | **ACHTUNG: Bevor mit der Konfigurationsarbeit |
| ==== Grundkonfiguration der IP-Adressen ==== | ==== Grundkonfiguration der IP-Adressen ==== | ||
| Zeile 67: | Zeile 67: | ||
| < | < | ||
| - | **ACHTUNG: Der folgende LÖSCH-Befehl darf nicht auf der Konfigurationsschnittstelle | + | **ACHTUNG: Der folgende LÖSCH-Befehl darf nicht auf der Konfigurationsschnittstelle |
| - | Falls eine IP-Adressen falsche | + | Falls eine IP-Adresse falsch |
| < | < | ||
| Zeile 119: | Zeile 119: | ||
| ==== Security-Association (SA) für die VPN-Gegenstellen ==== | ==== Security-Association (SA) für die VPN-Gegenstellen ==== | ||
| Die SA beschreibt die Parameter der eigentlichen Nutzverbindung. Hier werden die Parameter für die Schlüsselgenerierung (DH) sowie der Verschlüsselungsalgorithmus festgelegt. | Die SA beschreibt die Parameter der eigentlichen Nutzverbindung. Hier werden die Parameter für die Schlüsselgenerierung (DH) sowie der Verschlüsselungsalgorithmus festgelegt. | ||
| - | Daüberhinaus | + | Darüber hinaus |
| Der Befehl für das Einrichten der SA einer Seite ist wie folgt aufgebaut: | Der Befehl für das Einrichten der SA einer Seite ist wie folgt aufgebaut: | ||
| Zeile 137: | Zeile 137: | ||
| ==== Security-Policy (SP) für den Nutzdatentransport ==== | ==== Security-Policy (SP) für den Nutzdatentransport ==== | ||
| - | Die SPs stellen die Regeln für die Behandlung der eigentlichen Nutzdaten dar. Diese enthalten jeweils Quell-/ | + | Die SPs stellen die Regeln für die Behandlung der eigentlichen Nutzdaten dar. Diese enthalten jeweils Quell-/ |
| Der Befehl für das Einrichten der SP ist wie folgt aufgebaut: | Der Befehl für das Einrichten der SP ist wie folgt aufgebaut: | ||
| - | < | + | < |
| - | | + | |
| ^ Parameter ^ Bedeutung ^ Wert ^ Bemerkung ^ | ^ Parameter ^ Bedeutung ^ Wert ^ Bemerkung ^ | ||
lager/oeff_netze/vpn_vertiefung.1571673110.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
