FreeWave Technologies Inc. PRW1001ER Manual De Usuario

Descargar
Página de 172
Chapter 5: Security
Note: Verify the DH Group is configured identically on both sides of the VPN.
46. Enter the SA - Lifetime interval, in seconds, after which the Security Association (SA)
becomes invalid.
The default is 28,800 seconds (or 8 hours).
47. Set the Enable Dead Peer Detection option to On to activate detection of whether the
connected peer device is alive or not.
48. Enter the Detection Period interval between consecutive DPD R-U-THERE messages.
DPD R-U-THERE messages are only sent when the IPsec traffic is idle.
49. In the Reconnect After Failure Count field, enter the maximum number of DPD failures
allowed before closing the connection.
50. Select one Extended Authentication.
When connecting many VPN clients to a VPN Gateway, Extended Authentication
allows authentication of users with methods in addition to the authentication method
mentioned in the IKE SA parameters.
l
None - disables extended authentication.
l
IPsec Host - defines a unique VPN policy for a user.
l
Edge Device - enables the VPN Gateway to authenticate users from a stored list of
user accounts or from an external authentication server such as a RADIUS server.
51. Enter the Username, containing any alphanumeric characters, for the extended
authentication type as a unique identifier for the user.
This field is visible when the Extended Authentication field is set to IPsec Host.
52. Enter the Password containing any alphanumeric characters.
This field is visible when the Extended Authentication field is set to IPsec Host.
53. Select one Authentication Type.
This field is visible when Edge Device is selected in the Extended Authentication field.
l
User Database – Use to enable the VPN Gateway to authenticate users from a
stored list of user accounts.
l
RADIUS-PAP – Use to enable the VPN Gateway to authenticate users from a
RADIUS-PAP authentication server.
l
RADIUS - CHAP – Use to enable the VPN Gateway to authenticate users from a
RADIUS-CHAP authentication server.
Configure Phase 2 Auto Policy Parameters
Complete the information in the Phase 2 (Auto Policy Parameters) section.
Page 116 of 171
LUM0063AA Rev 05/05/2014
This document is the property of FreeWave Technologies, Inc. and contains proprietary information owned by
FreeWave®. This document cannot be reproduced in whole or in part by any means without written permission from
FreeWave Technologies, Inc.