Download Benutzerhandbuch - ads-tec

Transcript
IT Infrastructure RAP/RAC1000
218
Schnittstelle
Bemerkung
DSL
PPPoE
PPPoE-Uplink (unabhängig von der zugrunde liegenden
Schnittstelle, über die die Verbindung zustande gekommen ist)
LAN-in
Existiert immer
LAN-out
Existiert immer
LAN-out-x
Die einzelnen Ports (x ist mit 1,2,3 oder 4 zu ersetzen) existieren
nur im erweiterten IP-Routermodus. LAN-out ist dann der interne
Endpunkt für Layer 2 OpenVPN-Verbindungen.
SERVICE
Existiert, falls eine Modemverbindung besteht
L2-VPNx
Die einzelnen OpenVPN-Schnittstellen (x ist mit 1 bis 10 zu
ersetzen) existieren bei Master-Verbindungen immer und bei
Clientverbindungen nur, wenn sich der Client tatsächlich verbunden
hat.
LAN-in(IPsec)
LAN(IPsec)
LAN-out1(IPsec)
LAN-out2(IPsec)
LAN-out3(IPsec)
LAN-out4(IPsec)
SERVICE(IPsec)
Entsprechend der IPsec-Konfiguration gibt es für den
Tunnelendpunkt eine bestimmte IPsec-Schnittstelle (z.B. LANin(IPsec)), auf der der Verkehr unverschlüsselt sichtbar ist. Auf der
zugrundeliegenden Schnittstelle (z.B. LAN-in) sind nur die
verschlüsselten Pakete zu sehen. LAN(IPsec) gehört zum
Tunnelendpunkt für LAN-out.
Wenn die Verbindung erfolgreich zustande gekommen ist, können die Pakete unter
Wireshark ganz normal betrachtet und gefiltert werden:
© ads-tec GmbH • Heinrich-Hertz-Str. 1 • 72622 Nürtingen