Konfigurieren einer IPSEC Verbindung
  • 15 Oct 2021
  • 1 Minute to read
  • Contributors
  • Dark
    Light

Konfigurieren einer IPSEC Verbindung

  • Dark
    Light

Article summary

Mit einem IPSEC Site-to-Site VPN können Sie das VDC zum Beispiel mit Ihren Firmenstandorten verbinden. Folgen Sie dazu der unterstehenden Anleitung.

Der Edge Gateway hat leider noch einige Einschränkungen. Bitte stellen Sie sicher, dass die Gegenstelle folgende Optionen unterstützt:

Phase 1

OptionWert
ProtokollIKEv1 / IKEv2
Negotiation ModeMain
AuthentifizierungPre shared key
VerschlüsselungsalgorithmusAES256
AuthentifizierungsalgorithmusSHA256
Lifetime28’800s (8h)
Diffie-Hellmann Group14 (2048 bits)

Phase 2

OptionWert
ProtokollESP
VerschlüsselungsalgorithmusAES256
AuthentifizierungsalgorithmusSHA256
Lifetime3’600s (1h)
Diffie-Hellmann Group14 (2048 bits)
Perfect Forward Secrecy (PFS)Ja

image.png

Navigieren Sie in Ihr VDC, offen Sie den Unterpunkt „Edges“, wählen Sie den entsprechenden Gateway an und klicken Sie auf „Services“

image.png

Navigieren Sie zum Register „VPN“ => „IPSEC VPN“ und aktivieren Sie den Status. Speichen Sie nun die Änderungen.

image.png

Navigieren Sie zu „IPSEC VPN Sites“ und fügen Sie mit der Taste „+“ eine neue Site hinzu.

image.png
image.png
image.png

Konfigurieren Sie nun die Optionen gemäss Screenshots bzw. oben stehender Tabelle. Die IP-Adresse des Edge Gateways können Sie mit „Select“ automatisch ausfüllen lassen und danach ins Feld „Local Id“ kopieren.

„Local Subnets“ bezeichnet das ORG-Netzwerk auf der Seite VDC.

Schliessen Sie die Konfiguration mit „Keep“ ab.

Speichen Sie danach mit „Save changes“