Descargar Imprimir esta página

Siemens SIMATIC NET SCALANCE SC-600 Web Based Management Manual De Configuración página 73

Publicidad

Cifra predeterminada
Al establecer la conexión es posible transmitir al interlocutor de la conexión VPN una lista
prefijada. La lista incluye combinaciones de los tres algoritmos (Encryption, Authentication, Key
Derivation). Para establecer una conexión VPN el interlocutor de la conexión VPN debe soportar
al menos una de dichas combinaciones. Las combinaciones dependen de la fase y del
procedimiento de intercambio de claves (IKE).
Combinación
Cifrado
Autentica‐
ción
AES128
SHA1
AES256
SHA512
AES128 CCM 16
SHA256
AES256 CCM 16
SHA512
AES128
SHA1
AES256
SHA512
AES128 CCM 16
SHA256
AES256 CCM 16
SHA512
x: la combinación forma parte de la cifra predeterminada
-: la combinación no forma parte de la cifra predeterminada
none: para la fase 2 no se intercambia ninguna clave separada. Por tanto, Perfect Forward Secrecy (PFS) está desactivado.
Requisitos exigidos al interlocutor VPN
El interlocutor VPN debe soportar IPsec con la configuración siguiente con el fin de establecer
correctamente una conexión IPsec:
• Autenticación mediante certificados de interlocutor, certificados CA o preshared key
• IKEv1 o IKEv2
• Ser compatible al menos con uno de los grupos DH siguientes: grupos Diffie-Hellman 1, 2, 5
y 14 - 18
• encriptación 3DES o AES
• MD5, SHA1, SHA256, SHA384 o SHA512
• Modo Túnel
Si el interlocutor VPN está detrás de un router NAT, el interlocutor debe ser compatible
con NAT-T. Otra posibilidad es que el router NAT conozca el protocolo IPsec (IPsec/VPN
Passthrough).
NAT Traversal (NAT-T)
Es posible que entre el dispositivo y la pasarela VPN de la red remota haya un router NAT. No
todos los routers NAT dejan pasar telegramas IPsec. Por ello, para que puedan pasar el router NAT
puede ser necesario encapsular los telegramas IPsec en paquetes UPD.
SCALANCE SC-600 Web Based Management (WBM) V3.0
Manual de configuración, 11/2022, C79000-G8978-C475-06
Derivación de
IKEv1
claves
DH Group 14
DH Group 16
DH Group 14
DH Group 16
none
none
none
none
Phase 1
IKEv2
x
x
x
x
-
x
-
x
-
-
-
-
-
-
-
-
Principios técnicos
3.10 Funciones de seguridad
Phase 2
IKEv1
IKEv2
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
73

Publicidad

loading