Справочник Пользователя для Lancom Systems Advanced VPN Client 1 License LS61600
Модели
LS61600
LANCOM Advanced VPN Client
쮿
Kapitel 4: Profil- Einstellungen [Parameter]
112
DE
4.7
Erweiterte IPSec- Optionen
Benutze IP- Kompression (LZS)
Die Datenübertragung mit IPSec kann ebenso komprimiert werden wie ein
Transfer ohne IPSec. Dies ermöglicht eine Steigerung des Durchsatzes um
maximal das 3-fache.
Transfer ohne IPSec. Dies ermöglicht eine Steigerung des Durchsatzes um
maximal das 3-fache.
Deaktiviere DPD (Dead Peer Detection)
DPD (Dead Peer Detection) und NAT-T (NAT Traversal) werden automatisch im
Hintergrund ausgeführt, sofern dies das Ziel-Gateway unterstützt. Der IPSec
Client nutzt DPD, um in regelmäßigen Intervallen zu prüfen, ob die Gegen-
stelle noch aktiv ist. Ist dies nicht der Fall, erfolgt ein automatischer Verbin-
dungsabbau.
Hintergrund ausgeführt, sofern dies das Ziel-Gateway unterstützt. Der IPSec
Client nutzt DPD, um in regelmäßigen Intervallen zu prüfen, ob die Gegen-
stelle noch aktiv ist. Ist dies nicht der Fall, erfolgt ein automatischer Verbin-
dungsabbau.
Mit dieser Funktion kann DPD ausgeschaltet werden.
UDP- Encapsulation verwenden
Mit UDP-Encapsulation muss an der externen Firewall nur der Port 4500 frei-
geschaltet werden (anders bei NAT Traversal oder UDP 500 mit ESP). Das NCP
Gateway erkennt die UDP-Encapsulation automatisch.
geschaltet werden (anders bei NAT Traversal oder UDP 500 mit ESP). Das NCP
Gateway erkennt die UDP-Encapsulation automatisch.
Wird die UDP-Encapsulation verwendet, so kann der Port frei gewählt wer-
den. Standard für IPSec mit UDP ist der Port 4500, für IPSec ohne UDP der Port
500.
den. Standard für IPSec mit UDP ist der Port 4500, für IPSec ohne UDP der Port
500.