Änderungen

keine Bearbeitungszusammenfassung
Diese FAQ beschreibt die Einrichtung eines IPSec Tunnels zwischen einem RS353 und einer be.IP plus. Andere Geräte mit vergleichbaren Softwareständen sind gleich bzw. analog zu konfigurieren.
==Voraussetzung==
*Der bintec Router verfügt über eine aktuelle Software Version<br /> (Hier: RS353j 10.1.9 Patch 2, be.IP plus 10.1.5 Patch 2).<br />
*Beide Router haben eine bestehende Internet Verbindung.<br />
*Der DynDNS Account ist auf beiden Seiten up-to-date.<br />
*Es werden unterschiedliche lokale IP Netzwerke verwendet.<br />
*Es wird ein IPv4 Tunnel konfiguriert.<br />
*Diese Anleitung nutzt nicht die Assistenten für VPN-Verbindungen der GUI.<br />
*Es ist hilfreich wenn sie vor der Konfiguration eine für Ihr Scenario passende Skizze mit allen benötigten Einzelheiten erstellen.<br />
'''Voraussetzung:'''<br />
- Der bintec Router verfügt über eine aktuelle Software Version<br /> (Hier: RS353j 10.1.9 Patch 2, be.IP plus 10.1.5 Patch 2).<br />
- Beide Router haben eine bestehende Internet Verbindung.<br />
- Der DynDNS Account ist auf beiden Seiten up-to-date.<br />
- Es werden unterschiedliche lokale IP Netzwerke verwendet.<br />
- Es wird ein IPv4 Tunnel konfiguriert.<br />
- Diese Anleitung nutzt nicht die Assistenten für VPN-Verbindungen der GUI.<br />
- Es ist hilfreich wenn sie vor der Konfiguration eine für Ihr Scenario passende Skizze mit allen benötigten Einzelheiten erstellen.<br />
==IPSec Konfiguration am bintec RS353jv==
'''1. IPSec Konfiguration am bintec RS353jv'''<br /> '''1.1 ===IPSec Phase 1 Profil'''<br />===
Nach dem Einloggen via Browser erstellen Sie zunächst ein neues Phase 1 Profil (VPN->IPSec->Phase-1-Profile->Neu).<br />
Nutzen Sie das folgende Bild als Vorlage für die Konfiguration, es werden weitgehend die Standardeinstellungen genutzt.
'''1.2 ===IPSec Phase 2 Profil'''<br />===
Wie zuvor wird jetzt ein neues Phase 2 Profil erstellt (VPN->IPSec->Phase-2-Profile->Neu).<br />
Nutzen Sie das folgende Bild als Vorlage für die Konfiguration, es werden weitgehend die Standardeinstellungen genutzt.
[[Datei:2_bintec RS353j_ IPSec - Phase-2-Profile.png|2]]
'''1.3 ===IPSec Peer konfigurieren'''<br />===
Nun wird die eigentliche Verbindug, der Peer erstellt (VPN->IPSec->IPSec-Peers->Neu)<br />
Nutzen Sie das folgende Bild als Vorlage für die Konfiguration.<br />
[[Datei:4_bintec RS353j_ IPSec -Peer_unten.png|4]]
'''2. ==IPSec Konfiguration an der be.IP plus'''<br />==
'''2.1 ===IPSec Phase 1 Profil'''<br />===
Nach dem Einloggen via Browser erstellen Sie zunächst ein neues Phase 1 Profil (VPN->IPSec->Phase-1-Profile->Neu).<br />
Nutzen Sie das folgende Bild als Vorlage für die Konfiguration, es werden weitgehend die Standardeinstellungen genutzt.<br />
[[Datei:5_bintec be.IP_ IPSec - Phase-1-Profile.png|5]]
'''2.2 ===IPSec Phase 2 Profil'''<br />===
Wie zuvor wird jetzt ein neues Phase 2 Profil erstellt (VPN->IPSec->Phase-2-Profile->Neu).<br />
Nutzen Sie das folgende Bild als Vorlage für die Konfiguration, es werden weitgehend die Standardeinstellungen genutzt.<br />
[[Datei:6_bintec be.IP_ IPSec - Phase-2-Profile.png|6]]
'''2.3 ===IPSec Peer konfigurieren'''<br />===
Nun wird die eigentliche Verbindug, der Peer erstellt (VPN->IPSec->IPSec-Peers->Neu).<br />
Nutzen Sie das folgende Bild als Vorlage für die Konfiguration.<br />
255
Bearbeitungen