Lancom Systems Advanced VPN Client 1 License LS61600 User Manual

Product codes
LS61600
Page of 137
LANCOM Advanced VPN Client
쮿
 Kapitel 4: Profil- Einstellungen [Parameter]
112
DE
4.7
Erweiterte IPSec- Optionen
Benutze IP- Kompression (LZS)
Die Datenübertragung mit IPSec kann ebenso komprimiert werden wie ein
Transfer ohne IPSec. Dies ermöglicht eine Steigerung des Durchsatzes um
maximal das 3-fache.
Deaktiviere DPD (Dead Peer Detection)
DPD (Dead Peer Detection) und NAT-T (NAT Traversal) werden automatisch im
Hintergrund ausgeführt, sofern dies das Ziel-Gateway unterstützt. Der IPSec
Client nutzt DPD, um in regelmäßigen Intervallen zu prüfen, ob die Gegen-
stelle noch aktiv ist. Ist dies nicht der Fall, erfolgt ein automatischer Verbin-
dungsabbau.
Mit dieser Funktion kann DPD ausgeschaltet werden.
UDP- Encapsulation verwenden
Mit UDP-Encapsulation muss an der externen Firewall nur der Port 4500 frei-
geschaltet werden (anders bei NAT Traversal oder UDP 500 mit ESP). Das NCP
Gateway erkennt die UDP-Encapsulation automatisch.
Wird die UDP-Encapsulation verwendet, so kann der Port frei gewählt wer-
den. Standard für IPSec mit UDP ist der Port 4500, für IPSec ohne UDP der Port
500.