Draytek Vigor2860 Serie Guía De Usuario página 322

Tabla de contenido

Publicidad

GRE over IPsec
Settings
TCP/IP Network
Settings
Vigor2860 Series Guía de usuario
dos opciones será inspeccionada primero.
Alternative Subject Name First – El nombre de
sujeto alternativo (alternative subject name)
(configurado en Certificate
Management>>Local Certificate) será
inspeccionado primero.
Subject Name First – El nombre de sujeto
(subject name) (configured in Certificate
Management>>Local Certificate) será
inspeccionado primero.
IPsec Security Method – Este grupo de campos está
aplicable para los túneles IPsec y L2TP con la política IPsec
cuando usted especifica el nodo remoto.
Medium – La Cabecera de Autenticación
(Authentication Header, AH) significa que los datos
serán autenticados, pero no encriptados. Según el
valor predeterminado, esta opción está activa.
High – La Carga de Seguridad Encapsulada
(Encapsulating Security Payload, ESP) significa que la
carga (los datos) será encriptada y autenticada. Usted
puede seleccionar el algoritmo de encriptación desde
Data Encryption Standard (DES), Triple DES (3DES),
y AES.
Enable IPsec Dial-Out function GRE over IPsec –
Marque esta casilla para verificar datos y transmitir datos en
la encriptación con GRE sobre IPsec después de configurar
la marcación entrante IPsec. Ambos extremos deben
coincidirse a través de establecer la misma IP virtual para la
comunicación.
Logical Traffic – Esta técnica viene de RFC2890. Define
el tráfico lógico para la transmisión de datos entre ambos
lados del túnel VPN a través de la característica de GRE.
Aunque un hacker puede descifrar la encriptación IPsec, no
puede pedir al sitio LAN hacer la transmisión de datos con
cualquier información. Esta función puede asegurar que los
datos transmitidos en el túnel VPN se envíen realmente
desde ambos lados. Esta es una función opcional. Sin
embargo, si un lado desea utilizarlo, el peer tiene que
activarlo también.
My GRE IP – Introduzca la IP virtual del mismo router
para que sea verificada por el peer.
Peer GRE IP – Introduzca la IP virtual del host peer para
que sea verificada por el router.
My WAN IP – Este campo está aplicable cuando usted
selecciona PPTP o L2TP con o sin política de IPsec. El
valor predeterminado es 0.0.0.0, el cual significa que el
router Vigor tendrá una dirección IP PPP desde el router
remoto durante la fase de negociación IPCP. Si la dirección
IP PPP es fijado por el lado remoto, especifique aquí la
dirección IP. No cambie el valor predeterminado si usted no
312

Publicidad

Tabla de contenido
loading

Tabla de contenido