Wichtiger Hinweis: |
Bei der Konfiguration von IKEv1 auf Geräten der H-Serie stoßen Sie möglicherweise auf Einstellungen, die sich auf NAT Traversal (NAT-T) beziehen. Diese Funktion ist entscheidend, wenn sich VPN-Peers hinter NAT-Geräten befinden.
Ist NAT Traversal standardmäßig aktiviert?
Ja, auf Geräten der H-Serie ist NAT Traversal standardmäßig für IKEv1 aktiviert. Dadurch wird eine reibungslosere VPN-Konnektivität gewährleistet, auch wenn sich Geräte hinter NAT befinden.
Zusätzliche Empfehlung:
Die Aktivierung der UDP-Kapselung, mit der ESP-Verkehr in UDP-Paketen über Port 4500 gekapselt werden kann , erhöht die Kompatibilität und Sicherheit weiter. Dies ist besonders nützlich, wenn der Standard-ESP-Verkehr von zwischengeschalteten NAT-Geräten blockiert oder nicht richtig verarbeitet wird.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.