Инструкция по эксплуатации D-Link DIR-330

Страница 38

Advertising
background image

XAUTH – Отметьте поле для включения запроса дополнительного имени пользователя и пароля аутентификации VPN.
Выберите Server Mode или Client Mode.

· Server Mode – Из выпадающего меню Authentication database выберите список учетных записей разрешенных

пользователей.

· Client Mode - Введите имя и пароль, если VPN-сервер конечной точки поддерживает режим xAuth Server.

Local/Remote ID – При необходимости отметьте поле для дополнительной ID-аутентификации для VPN с
определенными IP-адресом, FQDN, ASN1 или Custom String.

· Local ID – Из выпадающего меню выберите одну из опций. Введите ID для идентификации и аутентификации

локального VPN конечной точки.

· Remote ID - Из выпадающего меню выберите одну из опций. Введите ID для идентификации и аутентификации

удаленного VPN конечной точки.

Main/Aggressive Mode:

Выберите Mane Mode или Aggressive Mode для включения определения 1 фазы IKE Phase 1.

· Mane Mode – выберите эту опцию для конфигурации стандартных параметров определения 1 фазы IKE Phase 1

VPN-туннеля. (Рекомендуемая настройка).

· Aggressive Mode - выберите эту опцию для конфигурации параметров определения 1 фазы IKE Phase 1 VPN-

туннеля за минимальное время. (Не рекомендуется – менее безопасный режим).

NAT-T Enable:

Отметьте поле для включения Nat Traversal (прохождение NAT). Включение этой опции позволит IPSec прохождение

трафика от данной конечной точки через процесс трансляции протокола NAT. На удаленной VPN конечной точке эта
функция также должна поддерживаться и должна быть включена.

Advertising