Chapter 11
VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
313
11.1
IPSec . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 313
11.1.1
IPSec Peers . . . . . . . . . . . . . . . . . . . . . . . . . . . 313
11.1.2
Phase-1 Profiles . . . . . . . . . . . . . . . . . . . . . . . . . 322
11.1.3
Phase-2 Profiles . . . . . . . . . . . . . . . . . . . . . . . . . 329
11.1.4
IP Pools . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 334
11.1.5
Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 335
11.2
L2TP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 338
11.2.1
Tunnel Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . 339
11.2.2
User . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
11.2.3
Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
11.3
PPTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 349
11.3.1
. . . . . . . . . . . . . . . . . . . . . . . . . . 349
11.3.2
Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 356
11.4
GRE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 357
11.4.1
GRE Tunnels . . . . . . . . . . . . . . . . . . . . . . . . . . 357
11.5
Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . 359
11.5.1
Certificate list . . . . . . . . . . . . . . . . . . . . . . . . . . 360
11.5.2
CRLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 369
11.5.3
Certificate Servers . . . . . . . . . . . . . . . . . . . . . . . . 370
Chapter 12
Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . .
372
12.1
Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 373
12.1.1
Filter Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . 374
12.1.2
QoS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 377
12.1.3
Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 379
12.2
Interfaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . 380
12.2.1
Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 380
Funkwerk Enterprise Communications GmbH
Table of Contents
bintec R1xxx/R3xxx/R4xxx
vii