Connection Name (Nombre De Conexión); Address Of The Remote Site's Vpn Gateway (Dirección Del Gateway Vpn De La Estación Remota) - Siemens SIMATIC NET SINAUT MD741-1 Manual De Sistema

Tabla de contenido

Publicidad

Connection name (nombre de conexión)
Introduzca aquí un nombre para la nueva conexión.
Address of the remote site's VPN gateway (dirección del gateway VPN de la
estación remota)
Campo de entrada para la dirección de la estación remota, bien sea como nombre
de host (p. ej. myadress.com) o dirección IP.
Red local
PC de administración
MD741-1
Aplicación
local
Aplicación
local
Figura 7-8
Certificado X.509, certificado CA
En los métodos de autenticación "Certificado X.509" y "Certificado CA" se utilizan
para la autenticación claves firmadas previamente por una autoridad certificadora
(CA = Certification Authority). Estos métodos se consideran especialmente
seguros. Una CA puede ser un prestador de servicios, pero también p. ej. el
administrador de sistema de su proyecto, si éste dispone de las herramientas de
software necesarias. La CA crea un archivo de certificado (PKCS12) con la
extensión *p12 para cada una de ambas estaciones remotas de una conexión
VPN. Este archivo de certificado contiene las claves pública y privada de la propia
estación, el certificado firmado por la CA y la clave pública de la CA. En el método
de autenticación X.509 existe además para cada una de ambas estaciones
remotas un archivo de clave (*.pem, *.cer ó *.crt) que contiene la clave pública de
la propia estación.
Certificado X.509
El intercambio de claves públicas (archivo con la extensión *.pem, *.cer ó *.crt)
entre el SINAUT MD741-1 y el gateway VPN de la estación remota se efectúa
manualmente, p. ej. mediante un CD-ROM o por correo electrónico. Para más
información sobre cómo cargar el certificado, consulte el capítulo 7.3.
Certificado CA
El intercambio de claves públicas entre el SINAUT MD741-1 y el gateway VPN de
la estación remota se realiza vía la conexión de datos al establecer la conexión
VPN. No es necesario intercambiar manualmente los archivos de clave.
SINAUT MD741-1
C79000-G8978-C236-02
Direcció n d e
la estación
remo ta
INTERNET
(E-)GPRS
APN
Túnel VPN
Host remoto > Dirección de la estación remota
7 Conexiones VPN
Red remota
PC de
administración
Gateway VPN
Estaciones
remotas
externas
75

Publicidad

Tabla de contenido
loading

Tabla de contenido