Liste der IPsec Parameter für die Verbindung eines VPN-Clients mit einem UC Tenant in SwyxON
Allgemein:
Gateway IP: 89.184.168.109
NAT Traversal: Disabled (Enabled when NAT network is used)
IKE Exchange: Main Mode
Short hold time: 9999
DPD: 60 seconds
IKE-CFG: Server
Phase 1:
Wir verwenden IKEv1 oder IKEv2 für den Schlüsselaustausch.
IKE Group: Group 5 MODP1536
IKE proposal list: PSK-AES256-SHA256
Authentication: Pre Shared Key
Lifetime: 86400 (24hours)
Phase 2:
Proposal: AES256-SHA
Mode: Tunnel
PFS Group: Group 5 MODP1536
Encryption ESP: AES-CBC
Key: 256
Auth.(ESP): HMAC-SHA1
Auth. (AH): No AH
Compr.(IPCOMP): No IPCOMP
Lifetime: 3600 (1 hour)
Access Lists und Routen:
Bitte beachten Sie, dass die Access Lists (Zugangslisten) an die Netzwerkinfrastruktur und den VPN-Gateway auf Kundenseite angepasst werden müssen.
Zusätzlich muss der UC Tenant Administrator eine zentrale Route zum UC Tenant festlegen und das VPN-Gerät als Gateway auswählen.
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.