
Internet Protocol Security (IPsec)
Printserver Benutzerdokumentation 168
Hash Algorithmus Definiert den Hash-Algorithmus, der während der Negotiation
verwendet wird.
IKE SA Lifetime Definiert die Dauer der IKE Verbindung in Sekunden. Nach
Ablauf ist eine erneute Authentisierung erforderlich. (optional)
(min. 600 sec / max. 4294967295 sec)
- Phase 2 -
IKE Phase 2 handelt die Verschlüsselungs- und Integritätsparameter aus, mit denen
das zu übertragende Datenpaket gesichert wird.
- Phase 2 -
Encapsulation Typ
Definiert den Umgang mit dem IP-Datenpaket innerhalb der SA.
Innerhalb der IPsec Spezifikation werden die zwei Typen
’Transport Mode’ und ’Tunnel Mode’ unterschieden.
- Im Transport Mode wird das IP-Datenpaket verschlüsselt, der
IP-Header bleibt jedoch erhalten.
- Im Tunnel Mode wird ein komplettes IP-Datenpaket in ein
anderes Paket gekapselt und mit neuem IP-Header versehen.
HINWEIS
: Der Tunnel Mode kann nicht über die Auswahlliste auf
der Printserver Homepage ausgewählt werden. Verwenden Sie
stattdessen eine Konfigurationsdatei (racoon/setkey).
Diffie-Hellman
Gruppe
Definiert die Diffie-Hellman Gruppennummer zur Erstellung
weiterer dynamisch generierter temporärer Schlüssel. Die
Schlüssel werden während der Phase 2 verwendet. (optional)
Verschlüsselungsal-
gorithmus
Definiert den Verschlüsselungscode für die Phase 2.
Authentifizierungsal-
gorithmus
Definiert den Hash-Algorithmus für die Phase 2.
AH Protokoll
verwenden
Definiert die Verwendung des Protokolls ’Authentification Header’
zum Schutz der Paketintegrität und der Paketauthentizität.
AH verwendet den Authentication Header, um das Paket zu
authentifizieren. Hierzu wird im IP-Datenpaket der Authentication
Header nach dem IP-Header hinzugefügt.
IPsec SA lifetime Definiert die Dauer der IPsec SA Verbindung in Sekunden.
Nach Ablauf muss der IPsec-Schlüssel erneuert werden.
(min. 600 sec / max. 4294967295 sec)
Parameter Beschreibung
Kommentare zu diesen Handbüchern