On Networks N300RM User Manual Benutzerhandbuch
Seite 98

Virtual Private Networking
98
N300 Wireless ADSL2+ Modemrouter (N300RMB)
Lokale LAN-Einstellungen für die automatische VPN-Richtlinie
Diese IP-Adressen müssen als Remote-Adressen für den Remote-VPN-Endpunkt
eingegeben werden.
•
Subnet Mask (Subnetzmaske): Die Netzwerkmaske.
•
Single/Start IP Address (Einzelne/Erste IP-Adresse): Geben Sie die IP-Adresse für
eine Einzeladresse ein, oder die erste Adresse für einen Adressbereich. Einzeladressen
werden verwendet, wenn Sie Remote-Benutzern den Zugriff auf einen einzigen Server in
Ihrem LAN ermöglichen möchten. Der Bereich muss dem Adressbereich Ihres LAN entsprechen.
•
Any (Beliebig): Für den Remote-VPN-Endpunkt können Sie eine beliebige IP-Adresse
eingeben.
•
Finish IP Address (Letzte IP-Adresse): Geben Sie die letzte IP-Adresse für den
Adressbereich ein. Der Bereich muss dem Adressbereich Ihres LAN entsprechen.
Remote-LAN-Einstellungen für VPN - Automatische Regel
Bei diesen IP-Adressen handelt es sich um die lokalen Adressen für den Remote-VPN-Endpunkt.
•
IP Address (IP-Adresse): Wenn sich am Remote-Endpunkt nur ein einzelner Computer
statt eines LAN befindet, wählen Sie die Option Single PC - no Subnet (Einzelne Adresse/
Kein Subnetz). Für diese Option sind keine weiteren Angaben erforderlich. Typischerweise
ist dies der Computer, auf dem sich der VPN-Client am Remote-Ende befindet.
•
Single/Start IP Address (Einzelne/Erste IP-Adresse): Geben Sie eine IP-Adresse ein,
die auch im Remote-LAN enthalten ist. Über diese Einstellung kann auch auf einen
Server im Remote-LAN zugegriffen werden.
-
Geben Sie bei einem Adressbereich die erste IP-Adresse ein. Der Adressbereich
muss im Remote-LAN vorhanden sein.
-
Any (Beliebig): Jeglicher von Computern in den Feldern Local IP (Lokale
IP-Adresse) abgehende Datenverkehr löst einen VPN-Verbindungsversuch zum
Remote-VPN-Endpunkt aus. Stellen Sie sicher, dass Sie diese Option wirklich
anwenden möchten, bevor Sie sie auswählen.
•
Finish IP Address (Letzte IP-Adresse): Geben Sie die letzte IP-Adresse für einen
Adressbereich ein. Der Adressbereich muss im Remote-LAN vorhanden sein.
•
Subnet Mask (Subnetzmaske): Geben Sie die Netzwerkmaske ein.
IKE-Einstellungen für die automatische VPN-Richtlinie
•
Direction (Richtung): Diese Einstellung wird verwendet, wenn der Modemrouter überprüft,
ob die IKE-Regel dem aktuellen Datenverkehr entspricht. Wählen Sie eine Option.
-
Responder only (Nur Responder): Eingangsverbindungen werden zugelassen,
Ausgangsverbindungen hingegen gesperrt.
-
Initiator and Responder (Initiator und Responder): Eingangs- sowie
Ausgangsverbindungen werden zugelassen.
•
Exchange Mode (Austauschmodus): Stellen Sie sicher, dass der
Remote-VPN-Endpunkt im Main Modus (Hauptmodus) ist.