Beschreibung:
Voraussetzungen:
- LCOS ab Version 8.0 (download aktuelle Version)
- LANtools ab Version 8.0 (download aktuelle Version)
- Bei Client-Verbindungen den Advanced VPN-Client ab Version 3 (download aktuelle Version)
Funktionsweise:
- dass die IPSec over HTTPS-Technologie nur genutzt werden kann, wenn beide Gegenstellen diese Funktion unterstützen und die entsprechenden Optionen aktiviert sind
- dass es aufgrund der mehrfachen Kapselung der IP-Pakete zu Einbußen im Datendurchsatz kommen kann
Konfiguration:
IKEv1-Verbindungen:
Für den aktiven Verbindungsaufbau eines LANCOM-VPN-Router zu einer anderen VPN-Gegenstelle mit Hilfe der IPSec over HTTPS-Technologie aktivieren Sie die Option im entsprechenden Eintrag für die Gegenstelle in der VPN Verbindungsliste.
Bitte beachten Sie, dass bei eingeschalteter IPSec over HTTPS-Option die VPN-Verbindung nur aufgebaut werden kann, wenn die Gegenstelle diese Technologie ebenfalls unterstützt und die Annahme von passiven VPN-Verbindungen mit IPSec-over-HTTPS bei der Gegenstelle aktiviert ist.
Ein Versuch des Verbindungsaufbaus über UDP (DynVPN) findet durch das Aktivieren dieser Option nicht mehr statt.
- Wechseln Sie in den Profil-Einstellungen in Erweiterte IPSec-Optionen und aktivieren Sie die Option wie im Screenshot oben gezeigt.
Wenn es erforderlich ist, dass der Advanced VPN Client sich immer via IPsec over HTTPS verbinden soll, muss im Profil des Clients folgendes eingestellt werden:
- In Ihrem Profil unter Erweiterte IPsec-Optionen den Punkt UDP Encapsulation anklicken und den Port auf den Wert 444 setzen.
Ist die Option IPSec over HTTPS aktiv, führt der LANCOM Advanced VPN Client bei Verwendung des Modus Standard IPSec automatisch ein Fallback auf IPSec over HTTPS durch. In dieser Einstellung versucht der VPN-Client zunächst eine Verbindung ohne die zusätzliche SSL-Kapselung aufzubauen. Falls diese Verbindung nicht aufgebaut werden kann, versucht das Gerät im zweiten Schritt eine Verbindung mit der zusätzlichen SSL-Kapselung aufzubauen.