D-Link DFL-1100 [72/151] Ipsec vpn дополнительные параметры

IPSec VPN – Дополнительные параметры
Дополнительные параметры туннеля VPN используются, когда необходимо изменить
некоторые свойства туннеля, например, при подключении к шлюзу VPN стороннего
производителя. Различные параметры, настраиваемые для отдельного туннеля,
включают в себя следующее:
Limit MTU (ограничение MTU)
При помощи данного параметра можно ограничить значение MTU (Max Transferable
Unit) для туннеля VPN.
IKE Mode (Режим IKE)
Позволяет указать, какой режим IKE нужно использовать при установлении
исходящего туннеля VPN: Main Mode или Aggressive Mode. Входящие соединения в
режиме Main mode всегда разрешены. Входящие соединения в режиме Aggressive
mode разрешены, только если данный параметр установлен в значение Aggressive
mode.
IKE DH Group (Группа DH IKE)
Позволяет указать группу ключей Diffie-Hellman: 1 (modp 768-bit), 2 (modp 1024- bit)
или 5 (modp 1536-bit).
PFS – Perfect Forward Secrecy
Если функция PFS (Perfect Forwarding Secrecy) включена новый обмен по протоколу
Diffie-Hellman будет выполняться для каждого согласования на 2-ой фазе. Поскольку
это очень медленный процесс, он гарантирует, что никакие ключи не будут зависеть
от любых ранее использованных ключей; никакие ключи не будут извлекаться из
начального ключа. Это сделано для того, чтобы в случае рассекречивания некоторых
ключей, не создавались зависимые ключи.
NAT Traversal
Позволяет определить поведение функции NAT Traversal.
Disabled Межсетевой экран не будет отправлять идентификатор производителя
Vendor ID, который включает поддержку NAT-T, когда устанавливается туннель.
On if supported and need NAT - NAT-T будет использоваться только в том случае,
если один из шлюзов VPN выполняет NAT.
On if supported Всегда стараться использовать NAT-T, когда устанавливается
туннель.
Keepalives
No keepalives Механизм Keep-alive отключен.
Automatic keepalives Межсетевой экран будет отправлять сообщения ping ICMP
на IP-адреса, автоматически найденные в параметрах туннеля VPN.
Manually configured IP addresses Позволяет вручную указать IP-адреса источника
и назначения, используемые при отправке сообщений ping ICMP.

Содержание

Скачать