KKeine Bearbeitungszusammenfassung Markierung: Zurückgesetzt |
K (Änderung 90456 von Lauritzl (Diskussion) rückgängig gemacht.) Markierungen: Rückgängigmachung Zurückgesetzt |
||
Zeile 193: | Zeile 193: | ||
{{var | Statischer SSL-VPN Schlüsseltyp | {{var | Statischer SSL-VPN Schlüsseltyp | ||
| Statischer SSL-VPN Schlüsseltyp | | Statischer SSL-VPN Schlüsseltyp | ||
| | | }} | ||
{{var | Statischer SSL-VPN Schlüsseltyp--desc | {{var | Statischer SSL-VPN Schlüsseltyp--desc | ||
| * Die Aktivierung von ''tls-auth'' bewirkt eine zusätzliche Authentifizerung des Kontrollkanals | | * Die Aktivierung von ''tls-auth'' bewirkt eine zusätzliche Authentifizerung des Kontrollkanals | ||
* ''tls-crypt'' bewirkt eine zusätzliche Authentifizerung '''und''' Verschlüssung des Kontrollkanals | * ''tls-crypt'' bewirkt eine zusätzliche Authentifizerung '''und''' Verschlüssung des Kontrollkanals | ||
| | | }} | ||
{{var | Statischer SSL-VPN Schlüssel | {{var | Statischer SSL-VPN Schlüssel | ||
| Statischer SSL-VPN Schlüssel | | Statischer SSL-VPN Schlüssel | ||
| | | }} | ||
{{var | Statischer SSL-VPN Schlüssel--desc | {{var | Statischer SSL-VPN Schlüssel--desc | ||
| 2=Schlüssel zur Absicherung der Verbindung<li class="list--element__alert list--element__positiv">Der Schlüssel muss den Typ OVPN_STATIC_KEY haben</li> | | 2=Schlüssel zur Absicherung der Verbindung<li class="list--element__alert list--element__positiv">Der Schlüssel muss den Typ OVPN_STATIC_KEY haben</li> | ||
| 3= | | 3= }} | ||
{{var | Cipher für Datenverbindung | {{var | Cipher für Datenverbindung | ||
| Cipher für Datenverbindung | | Cipher für Datenverbindung | ||
Zeile 234: | Zeile 233: | ||
{{var | Search Domain--desc | {{var | Search Domain--desc | ||
| Die Angabe einer Search Domain ist nur bei einer Roadwarrior-Verbindung sinnvoll! | | Die Angabe einer Search Domain ist nur bei einer Roadwarrior-Verbindung sinnvoll! | ||
| | | }} | ||
{{var | Search Domain--alternative | {{var | Search Domain--alternative | ||
| ''Alternativen:''<p>1. Die Domain immer komplett ausschreiben<br>2. Die Domain in den DHCP-Server eintragen, damit der sie vergibt<br>3. Ein Active Directory nutzen</p> | | ''Alternativen:''<p>1. Die Domain immer komplett ausschreiben<br>2. Die Domain in den DHCP-Server eintragen, damit der sie vergibt<br>3. Ein Active Directory nutzen</p> | ||
| | | }} | ||
{{var | nie | {{var | nie | ||
| nie | | nie |
UTM/VPN/SSL VPN-S2S.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki