Lan A Lan (Lan To Lan) - Draytek Vigor2925 Serie Guía De Usuario

Tabla de contenido

Publicidad

Subnet
IKE Authentication
Method
IPsec Security Method
Después de completar todos los ajustes aquí, haga clic en OK para guardar la configuración.
4
.
1
2
.
6
L
A
N
a
L
A
N
4
.
1
2
.
6
L
A
N
a
L
A
N
Aquí usted puede gestionar las conexiones LAN a LAN manteniendo una tabla de perfiles de
conexión. Puede establecer parámetros que incluyen dirección específica de conexión
(marcación entrante o saliente), ID peer de conexión, tipo de la conexión (conexión VPN -
incluyendo PPTP, túnel IPsec, y L2TP solo o sobre IPsec) y métodos de seguridad
correspondientes, etc.
El router soporta hasta 32 túneles VPN simultáneamente. La siguiente figura muestra la tabla
de resumen.
La siguiente figura muestra la tabla de resumen de acuerdo con el ítem (All/Trunk)
seleccionado para View.
Secret – Utilizar el número secreto de 32 caracteres
generado por mOTP en el teléfono móvil (p. ej.,
e759bb6f0e94c7ab4fe6).
Elija una de las selecciones de subred para el perfil de VPN.
Assign Static IP Address – Introduzca una dirección IP
estática para la subred que usted ha especificado.
Este grupo de campos está aplicable para los túneles de
IPsec y L2TP con la política de IPsec si usted especifica la
dirección IP del nodo remoto. La única excepción es que la
firma digital (X.509) puede establecerse si usted selecciona
el túnel IPsec tanto con como sin la especificación de la
dirección IP del nodo remoto.
Pre-Shared Key – Marque la casilla de la clave
precompartida para invocar esta función e introduzca los
caracteres requeridos (1-63) como la llave compartida.
Digital Signature (X.509) – Marque la casilla de la firma
digital para invocar esta función y seleccione un set de
perfiles predefinidos en VPN and Remote Access>>IPsec
Peer Identity.
Este grupo de campos es una necesidad para los túneles de
IPsec y L2TP con política de IPsec cuando usted especifica
el nodo remoto. Marque la casilla de Medium, DES, 3DES
o AES como el método de seguridad.
Medium-Authentication Header (AH) significa que los
datos serán autenticados, pero no serán encriptados. Según
la configuración de fábrica, esta opción está invocada.
Usted puede desmarcarla para desactivarla.
High-Encapsulating Security Payload (ESP) significa
que la carga útil (datos) será autenticada y encriptada. Usted
puede seleccionar el algoritmo de encriptación desde Data
Encryption Standard (DES), Triple DES (3DES), y AES.
Local ID (Optional) – Especifique un ID local para usarlo
para la configuración de marcación entrante en el setup de
perfil de LAN a LAN. Este ítem es opcional y se puede usar
solamente en el modo agresivo IKE.
(
L
A
N
t
o
L
A
N
)
(
L
A
N
t
o
L
A
N
)
379
Vigor2925 Series Guía de usuario

Publicidad

Tabla de contenido
loading

Tabla de contenido