Download Mostrar - Service, Support
Transcript
Comunicación segura en la VPN a través de túnel IPsec (S612/S613) 6.4 Configuración de túnel en el Advanced Mode Ventaja No es necesario configurar de nuevo ni cargar SCALANCE S ya existentes, puestos en servicio. No resulta ninguna influenciación ni interrupción de la comunicación en curso. 6.4.3 SOFTNET Security Client Ajustes compatibles para SOFTNET Security Client Tenga en cuenta las siguientes peculiaridades si incorpora al grupo configurado módulos del tipo SOFTNET Security Client: Parámetros Ajuste / peculiaridad Phase 1 DH Group Phase 1 DH Group DH Group 1 y 5 sólo se puede utilizar para la comunicación entre los módulos SCALANCE S. Phase 1 Encryption No son posibles DES, AES-128 ni AES-192. Phase 1 Encryption Phase 1 Authentication No es posible MD5. Phase 1 Authentication Fase 1 - duración SA Fase 1 - duración SA SA Lifetype Rango de valores: 1440...2879 (sólo SOFTNET Security Client V3.0) SA Lifetype Se tiene que seleccionar idéntico para ambas fases. Phase 2 Encryption No es posible AES-128. Phase 2 Encryption Fase 2 - duración SA Fase 2 - duración SA Rango de valores: 1440...2879 (sólo SOFTNET Security Client V3.0) Phase 2 Authentication No es posible MD5. Phase 2 Authentication SCALANCE S y SOFTNET Security Client 190 Instrucciones de servicio, 02/2011, C79000-G8978-C196-07