
Anhang - Parameterliste
Printserver Benutzerdokumentation 277
ipsec_key_exchange
1_name
ipsec_key_exchange
2_name
ipsec_key_exchange
3_name
ipsec_key_exchange
4_name
[Name]
max. 16 Zeichen
[a-z, A-Z, 0-9, _, -]
Name des IKE-Templates.
ipsec_key_exchange
1_modes
ipsec_key_exchange
2_modes
ipsec_key_exchange
3_modes
ipsec_key_exchange
4_modes
[Negotiation]
main, aggressive Definiert das Verfahren zur Aushandlung
von Verschlüsselung und Authentisierung.
- Im ’Main Mode’ werden für die einzelnen
Schritte (Schlüsselaustausch etc.)
einzelne Verbindungen nacheinander
aufgebaut.
- Im ’Aggressive Mode’ werden einzelne
Schritte des Main Mode
zusammengefasst (schneller, aber
weniger sicher).
Es können mehrere Verfahren ausgewählt
werden. Es wird immer die sicherste
Variante verwendet. Wenn eine Variante
nicht funktioniert, wird eine weniger
komplizierte und somit weniger sichere
Variante verwendet.
ipsec_key_exchange
1_dh_group
ipsec_key_exchange
2_dh_group
ipsec_key_exchange
3_dh_group
ipsec_key_exchange
4_dh_group
[Diffie-Hellman
Gruppe]
1 = modp768
2 = modp1024
3 = modp1536
4 = modp2084
5 = modp3072
6 = modp4096
7 = modp6144
8 = modp8192
Definiert die Diffie-Hellman
Gruppennummer zur Erstellung
dynamisch generierter temporärer
Schlüssel. Die Schlüssel werden während
der Negotiation verwendet.
ipsec_key_exchange1
_encryption_algo_ph1
ipsec_key_exchange2
_encryption_algo_ph1
ipsec_key_exchange3
_encryption_algo_ph1
ipsec_key_exchange4
_encryption_algo_ph1
[Verschlüsselungsal-
gorithmus]
0 = des
1 = 3des
2 = aes
Definiert den
Verschlüsselungsalgorithmus, der
während der Negotiation verwendet wird.
Parameter Wertekonvention Beschreibung
Kommentare zu diesen Handbüchern