Site-to-Site-VPN

In diesem Kapitel wird die Konfiguration der Site-to-Site-VPN-Einstellungen von Sophos UTM beschrieben. Site-to-Site-VPNs werden in Sophos UTM über sogenannte Virtual Private Networks (VPNs, dt. virtuelle private Netzwerke) realisiert. Diese sind ein kostengünstiger und sicherer Weg für räumlich getrennte Netzwerke, um miteinander über ein öffentliches Netzwerk wie das Internet vertraulich zu kommunizieren. Sie verwenden das kryptografische Tunnelprotokoll IPsec, um Vertraulichkeit und Datenschutz für die übertragenen Daten zu gewährleisten.

Querverweis – Weitere Informationen zur Konfiguration von Site-to-Site-VPN-Verbindungen finden Sie in der Sophos-Knowledgebase.

Dieses Kapitel enthält Informationen zu den folgenden Themen:

Die Site-to-Site-VPN-Übersichtsseite im WebAdmin zeigt alle konfigurierten Amazon-VPC-, IPsec- und SSL-Verbindungen sowie deren augenblicklichen Zustand. Der Zustand einer Verbindung wird durch die Farbe ihrer Statusampel wiedergegeben. Es gibt zwei Arten von Statusampeln. Die größeren neben dem Verbindungsnamen informieren Sie über den Gesamtzustand einer Verbindung. Die verschiedenen Farben bedeuten Folgendes:

  • Grün – Alle SAs (Security Association, dt. Sicherheitsverbindung) wurden hergestellt. Die Verbindung ist voll funktionsfähig.
  • Gelb – Nicht alle SAs wurden hergestellt. Die Verbindung ist nur eingeschränkt funktionsfähig.
  • Rot – Keine SAs wurden hergestellt. Die Verbindung ist nicht funktionsfähig.

Die kleineren Statusampeln neben der Information zum Tunnel geben den Zustand des Tunnels wieder. Hier bedeuten die Farben Folgendes:

  • Grün – Alle SAs wurden hergestellt. Der Tunnel ist voll funktionsfähig.
  • Gelb – Die IPsec-SA wurde hergestellt, die ISAKMP-SA (Internet Security Association and Key Management Protocol) hingegen wurde nicht hergestellt. Der Tunnel ist voll funktionsfähig.
  • Rot – Keine SAs wurden hergestellt. Die Verbindung ist nicht funktionsfähig.
In diesem Kapitel wird die Konfiguration der Site-to-Site-VPN-Einstellungen von Sophos UTM beschrieben. Site-to-Site-VPNs werden in Sophos UTM über sogenannte Virtual Private Networks... mehr erfahren »
Fenster schließen
Site-to-Site-VPN

In diesem Kapitel wird die Konfiguration der Site-to-Site-VPN-Einstellungen von Sophos UTM beschrieben. Site-to-Site-VPNs werden in Sophos UTM über sogenannte Virtual Private Networks (VPNs, dt. virtuelle private Netzwerke) realisiert. Diese sind ein kostengünstiger und sicherer Weg für räumlich getrennte Netzwerke, um miteinander über ein öffentliches Netzwerk wie das Internet vertraulich zu kommunizieren. Sie verwenden das kryptografische Tunnelprotokoll IPsec, um Vertraulichkeit und Datenschutz für die übertragenen Daten zu gewährleisten.

Querverweis – Weitere Informationen zur Konfiguration von Site-to-Site-VPN-Verbindungen finden Sie in der Sophos-Knowledgebase.

Dieses Kapitel enthält Informationen zu den folgenden Themen:

Die Site-to-Site-VPN-Übersichtsseite im WebAdmin zeigt alle konfigurierten Amazon-VPC-, IPsec- und SSL-Verbindungen sowie deren augenblicklichen Zustand. Der Zustand einer Verbindung wird durch die Farbe ihrer Statusampel wiedergegeben. Es gibt zwei Arten von Statusampeln. Die größeren neben dem Verbindungsnamen informieren Sie über den Gesamtzustand einer Verbindung. Die verschiedenen Farben bedeuten Folgendes:

  • Grün – Alle SAs (Security Association, dt. Sicherheitsverbindung) wurden hergestellt. Die Verbindung ist voll funktionsfähig.
  • Gelb – Nicht alle SAs wurden hergestellt. Die Verbindung ist nur eingeschränkt funktionsfähig.
  • Rot – Keine SAs wurden hergestellt. Die Verbindung ist nicht funktionsfähig.

Die kleineren Statusampeln neben der Information zum Tunnel geben den Zustand des Tunnels wieder. Hier bedeuten die Farben Folgendes:

  • Grün – Alle SAs wurden hergestellt. Der Tunnel ist voll funktionsfähig.
  • Gelb – Die IPsec-SA wurde hergestellt, die ISAKMP-SA (Internet Security Association and Key Management Protocol) hingegen wurde nicht hergestellt. Der Tunnel ist voll funktionsfähig.
  • Rot – Keine SAs wurden hergestellt. Die Verbindung ist nicht funktionsfähig.
1 von 2