Eltex RG-2402G-W — настройка абонентского шлюза для шифрования данных IPSec [38/128]
Превью страниц
Страница 38 /
128
![Eltex RG-2402G-W [38/128] ____________________________________________________________________________________](/views2/1832489/page38/bg26.png)
____________________________________________________________________________________
____________________________________________________________________________________
38 Абонентский шлюз серии RG-2400/RG-4400
– Включить – разрешить использование протокола IPSec для шифрования данных;
– Интерфейс – настройка имеет силу только при выборе для Интернета протоколов PPPoE,
PPTP или L2TP и определяет, для доступа по какому интерфейсу использовать IPSec: Ethernet
(интерфейс второго доступа) или PPP (интерфейс первого доступа). При выборе протоколов
DHCP или Static в услуге активен только один интерфейс (Ethernet), по которому возможен
доступ только посредством IPSec.
– Локальный IP-адрес – адрес устройства для работы по протоколу IPSec;
– Адрес локальной подсети совместно с Маской локальной подсети определяют локальную
подсеть для создания топологий сеть-сеть или сеть-точка;
– Адрес удаленной подсети совместно с Маской удаленной подсети определяют адрес
удаленной подсети для связи с использованием шифрования по протоколу IPSec. Если маска
имеет значение 255.255.255.255 – связь осуществляется с единственным хостом. Маска,
отличная от 255.255.255.255, позволяет задать целую подсеть. Таким образом,
функциональные возможности устройства позволяют организовать 4 топологии сети с
использованием шифрования трафика по протоколу IPSec: точка-точка, сеть-точка, точка-
сеть, сеть-сеть;
– Удаленный шлюз – шлюз, через который осуществляется доступ к удаленной подсети;
– Режим NAT-T – выбор режима NAT-T. NAT-T (NAT Traversal) инкапсулирует трафик IPSec и
одновременно создает пакеты UDP, которые устройство NAT корректно пересылает. Для
этого NAT-T помещает дополнительный заголовок UDP перед пакетом IPSec, чтобы он во
всей сети обрабатывался как обычный пакет UDP, и хост получателя не проводил никаких
проверок целостности. После поступления пакета к месту назначения заголовок UDP
удаляется, и пакет данных продолжает свой дальнейший путь как инкапсулированный пакет
IPSec. C помощью техники NAT-T возможно установление связи между клиентами IPSec в
защищённых сетях и общедоступными хостами IPSec через межсетевые экраны. Режимы
работы NAT-T:
– on – режим NAT-T активируется только при обнаружении NAT на пути к хосту
назначения;
– force – в любом случае использовать NAT-T;
– off – не использовать NAT-T при установлении соединения.
Доступны следующие настройки NAT-T:
– UDP-порт NAT-T – UDP-порт пакетов, в которые осуществляется инкапсуляция
сообщений IPSec. По умолчанию 4500.
– Интервал отправки пакетов NAT-T keepalive, сек – интервал отправки
периодических сообщений для поддержания активного состояния UDP-соединения
на устройстве, выполняющего функции NAT.
– Агрессивный режим – режим работы на фазе 1, когда обмен всей необходимой
информацией осуществляется тремя нешифрованными пакетами. В стандартном режиме
(main mode) обмен осуществляется шестью нешифрованными пакетами;
– Тип идентификатора – тип идентификатора устройства: address, fqdn, keyed, user_fqdn,
asn1dn;
– Идентификатор – идентификатор устройства, используемый для идентификации на фазе 1
(заполнять при необходимости). Формат идентификатора зависит от типа.
Фаза 1. На первом этапе (фазе) два узла «договариваются» о методе идентификации, алгоритме
шифрования, хэш алгоритме и группе Diffie Hellman. Они также идентифицируют друг друга. Для фазы 1
имеются следующие настройки:
– Заранее заданный ключ – секретный ключ, используемый в алгоритме аутентификации на
фазе 1. Представляет собой строку от 8 до 63 символов;
– Алгоритм аутентификации – выбор одного из списка алгоритмов аутентификации: MD5,
SHA1;
Содержание
269- Руководство по эксплуатации версия 1 11 014
- Rg 2402g rg 2404g rg 2402g w rg 2404g w rg 4402g w
- Rg 2400 rg 4400
- Абонентский шлюз ip телефонии
- Абонентский шлюз серии rg 2400 rg 4400
- ____________________________________________________________________________________
- ___________________________________________________________________________________
- ____________________________________________________________________________________
- ___________________________________________________________________________________
- ____________________________________________________________________________________
- Введение
- ____________________________________________________________________________________
- ___________________________________________________________________________________
- Описание изделия
- Назначение
- Варианты исполнения
- ____________________________________________________________________________________
- Характеристика устройства
- ____________________________________________________________________________________
- ___________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ___________________________________________________________________________________
- Структура и принцип работы изделия
- ____________________________________________________________________________________
- Параметры wan интерфейса ethernet
- Таблица 2 основные технические параметры
- Протоколы voip
- Параметры беспроводного интерфейс
- Параметры аналоговых абонентских портов
- Параметры lan интерфейса ethernet
- Основные технические параметры устройства приведены в таблице 2
- Основные технические параметры
- Аудиокодеки
- Абонентский шлюз серии rg 2400 rg 4400
- ____________________________________________________________________________________
- ___________________________________________________________________________________
- Абонентский шлюз серии rg 2400 rg 4400 13
- ____________________________________________________________________________________
- Управление
- Общие параметры
- Абонентский шлюз серии rg 2400 rg 4400
- Элемент передней панели описание
- Таблица 3 описание индикаторов и органов управления передней панели
- Рисунок 4 внешний вид передней панели rg 2404g w
- Передняя панель устройства
- На передней панели устройства серии rg 2400 rg 4400 расположены следующие световые
- Конструктивное исполнение
- Индикаторы и органы управления таблица 3
- Внешний вид передней панели устройства rg 2404g w приведен на рисунке 4
- Абонентский терминал серии rg 2400 rg 4400 выполнен в пластиковом корпусе размерами 218х120х49 мм
- ____________________________________________________________________________________
- Внешний вид задней панели устройства rg 2404g w приведен на рисунке 5
- Абонентский шлюз серии rg 2400 rg 4400 15
- ____________________________________________________________________________________
- Элемент задней панели описание
- Управления таблица 5
- Управления таблица 4
- Таблица 4 описание индикаторов и органов управления задней панели rg2400
- Рисунок 6 внешний вид задней панели rg 4402g w
- Рисунок 5 внешний вид задней панели rg 2404g w
- На задней панели устройства серии rg 4400 расположены следующие разъемы и органы
- На задней панели устройства серии rg 2400 расположены следующие разъемы и органы
- Задняя панель устройства
- Внешний вид задней панели устройства rg 4402g w приведен на рисунке 6
- Элемент задней панели описание
- Таблица 5 описание индикаторов и органов управления задней панели rg 4400
- Абонентский шлюз серии rg 2400 rg 4400
- ____________________________________________________________________________________
- Сброс к заводским настройкам
- ____________________________________________________________________________________
- Wan lan phone power расположенных на передней панели перечень состояний индикаторов приведен в таблице 5
- Удерживать кнопку f пока индикатор power не загорится красным цветом произойдет автоматическая перезагрузка устройства при заводских установках на wan интерфейсе запущен dhcp клиент адрес интерфейса lan 192 68 маска подсети 255 55 55 имя пользователя пароль для доступа через web интерфейс admin password
- Текущее состояние устройства rg 2400 rg 4400 отображается при помощи индикаторов wi f
- Таблица 6 световая индикация состояния устройства серии rg 2400 rg 4400
- Световая индикация
- Индикатор состояние индикатора состояние устройства
- Для запуска устройства с заводскими настройками необходимо в загруженном состоянии нажать и
- Абонентский шлюз серии rg 2400 rg 4400 17
- Комплект поставки
- ____________________________________________________________________________________
- Управление устройством через web конфигуратор
- Смена пользователей
- Начало работы
- ____________________________________________________________________________________
- Режимы работы web интерфейса
- ____________________________________________________________________________________
- Применение конфигурации и отмена изменений
- ____________________________________________________________________________________
- Меню быстрого конфигурирования
- Интернет
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Ip телефония
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Ip телевидение
- Система
- ____________________________________________________________________________________
- Расширенные настройки
- Основные элементы web интерфейса
- ____________________________________________________________________________________
- Подменю интернет
- Меню сеть
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю настройка мас адресов
- Подменю dhcp сервер
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю локальный dns
- Подменю nat и проброс портов
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю сетевой экран
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю wi fi
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю фильтр мас
- ____________________________________________________________________________________
- Подменю wps
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю маршрутизация
- Подменю динамический dns
- ____________________________________________________________________________________
- Подменю настройка snmp
- ____________________________________________________________________________________
- Подменю пользовательские vlan
- ____________________________________________________________________________________
- Подменю настройки сети
- Меню ip телефония
- ____________________________________________________________________________________
- Подменю настройка линий
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю профили
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Выбранный кодек должен быть также активен в списке разговорных кодеков
- Все кодеки факса должны быть разными кроме этого при выборе g 11a или g 11u соответствующий кодек должен быть активен в списке разговорных кодеков устройства
- ____________________________________________________________________________________
- Подменю группы вызова
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю qos
- ____________________________________________________________________________________
- Подменю префиксы управления дво
- ____________________________________________________________________________________
- Подменю группы перехвата
- ____________________________________________________________________________________
- Подменю сигнал вызова
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю iptv
- Меню ip телевидение
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю stb
- ____________________________________________________________________________________
- Подменю функциональное назначение
- Меню локальные интерфейсы
- ____________________________________________________________________________________
- Подменю время
- Меню система
- ____________________________________________________________________________________
- Подменю доступ
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю журнал
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю пароли
- ____________________________________________________________________________________
- Подменю управление конфигурацией
- Логин администратора admin логин непривилегированного пользователя user логин наблюдателя viewer
- ____________________________________________________________________________________
- Подменю перезагрузка
- Подменю обновление по
- Не отключайте питание устройства не выполняйте его перезагрузку в процессе обновления по
- ____________________________________________________________________________________
- Подменю автоконфигурирование
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю дополнительные настройки
- ____________________________________________________________________________________
- Подменю internet
- Мониторинг системы
- ____________________________________________________________________________________
- Подменю ip телефония
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю ethernet порты
- ____________________________________________________________________________________
- Подменю wi fi
- ____________________________________________________________________________________
- Подменю dhcp
- Подменю arp
- ____________________________________________________________________________________
- Подменю устройство
- ____________________________________________________________________________________
- Подменю conntrack
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Подменю маршрутизация
- ____________________________________________________________________________________
- Пример настройки
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Передача вызова
- Использование дополнительных услуг
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Уведомление о поступлении нового вызова call waiting
- ____________________________________________________________________________________
- Локальная конференция
- ____________________________________________________________________________________
- Трехсторонняя конференция
- ____________________________________________________________________________________
- Удаленная конференция
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Алгоритмы установления соединения
- Алгоритм успешного вызова по протоколу sip
- ____________________________________________________________________________________
- Алгоритм вызова с участием sip proxy сервера
- ____________________________________________________________________________________
- Алгоритм вызова с участием сервера переадресации
- ____________________________________________________________________________________
- Алгоритм работы автоматического обновления устройства на основе протокола dhcp
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- ____________________________________________________________________________________
- Процедура восстановления системы после сбоя при обновлении программного обеспечения
- ____________________________________________________________________________________
- Приложение а расчет длины телефонной линии
- ____________________________________________________________________________________
- Приложение б запуск произвольного скрипта при старте системы
- ____________________________________________________________________________________
Похожие устройства
-
Eltex RG-1404GFКраткая техническая информация -
Eltex RG-2402G-WКраткое техническое описание -
Eltex RG-2402GРуководство по эксплуатации -
Eltex TAU-4.IPКраткое техническое описание -
Eltex TAU-4M.IPРуководство по эксплуатации -
Eltex TAU-4M.IPКраткое техническое описание -
ABB Welcome 83342-500Системное руководство -
ABB Welcome 83342-500Руководство по эксплуатации -
Osnovo Midspan-12/PИнструкция к устройству -
Osnovo Midspan-8/PРуководство по работе с устройством -
Osnovo Midspan-1/300GИнструкция пользователя -
Osnovo Midspan-1/300GИнструкция по применению
Узнайте, как настроить абонентский шлюз для использования протокола IPSec, включая параметры интерфейса, локальные и удаленные подсети, а также режимы NAT-T.