Download Benutzerhandbuch - ads-tec
Transcript
IT Infrastructure RAP/RAC1000 218 Schnittstelle Bemerkung DSL PPPoE PPPoE-Uplink (unabhängig von der zugrunde liegenden Schnittstelle, über die die Verbindung zustande gekommen ist) LAN-in Existiert immer LAN-out Existiert immer LAN-out-x Die einzelnen Ports (x ist mit 1,2,3 oder 4 zu ersetzen) existieren nur im erweiterten IP-Routermodus. LAN-out ist dann der interne Endpunkt für Layer 2 OpenVPN-Verbindungen. SERVICE Existiert, falls eine Modemverbindung besteht L2-VPNx Die einzelnen OpenVPN-Schnittstellen (x ist mit 1 bis 10 zu ersetzen) existieren bei Master-Verbindungen immer und bei Clientverbindungen nur, wenn sich der Client tatsächlich verbunden hat. LAN-in(IPsec) LAN(IPsec) LAN-out1(IPsec) LAN-out2(IPsec) LAN-out3(IPsec) LAN-out4(IPsec) SERVICE(IPsec) Entsprechend der IPsec-Konfiguration gibt es für den Tunnelendpunkt eine bestimmte IPsec-Schnittstelle (z.B. LANin(IPsec)), auf der der Verkehr unverschlüsselt sichtbar ist. Auf der zugrundeliegenden Schnittstelle (z.B. LAN-in) sind nur die verschlüsselten Pakete zu sehen. LAN(IPsec) gehört zum Tunnelendpunkt für LAN-out. Wenn die Verbindung erfolgreich zustande gekommen ist, können die Pakete unter Wireshark ganz normal betrachtet und gefiltert werden: © ads-tec GmbH • Heinrich-Hertz-Str. 1 • 72622 Nürtingen