TCP/IP-Einstellungen

TCP/IP-Einstellungen

In diesem Bildschirm können Sie die Einstellungen für die Anbindung des Systems an eine TCP/IP-Umgebung einrichten und diese verwenden.

Die IP-Adresse kann überprüft und ihre Abrufmethode festgelegt werden. Der DNS-Server kann in der aktuellen Betriebsumgebung festgelegt und die IPsec-Einstellung basierend auf der Sicherheitskommunikationstechnologie wie folgt eingerichtet werden.

Menüelement/Beschreibung

Einstellungselemente/Optionen (Standard jeweils fett gedruckt)

TCP/IP-Einstellungen

EIN, AUS

IPv4-Einstellungen

IP-Anwendungsmethode*1

Neue Adresse eingeben, Automatischer Abruf

Neue Adresse eingeben

IP-Adresse

0.0.0.0 (0 bis 255)

Subnetzmaske

0.0.0.0 (0 bis 255)

Standard-Gateway

0.0.0.0 (0 bis 255)

Automatischer Abruf

DHCP-Einstellung

EIN, AUS

BOOTP-Einstellung

EIN, AUS

ARP/PING-Einstellung

EIN, AUS

AUTO-IP-Einstellung

EIN, AUS

IPv6-Einstellungen

EIN, AUS *2

Automatische IPv6-Einstellungen

EIN, AUS *3

DHCPv6-Einstellung

EIN, AUS

Globale Adresse

0000:0000:0000:0000:0000:

0000:0000:0000 (1 bis 39 Byte)*4

Präfixlänge

1 bis 128 (0)

Link-Local-Adresse

fe80: xxxx ("xxxx" steht für die MAC-Adresse)

Gateway-Adresse

0000:0000:0000:0000:0000:

0000:0000:0000 (1 bis 39 Byte) *7

DNS-Host

DNS-Hostname

Es können bis zu 63 Ein-Byte-Zeichen verwendet werden.

Dynamische DNS-Einstell.

Aktivieren, Deaktivieren

DNS-Domäne

Domänennamen autom. abrufen

Aktivieren, Deaktivieren

Suchdomänennamen autom. abrufen

Aktivieren, Deaktivieren

Standard-DNS-Domänenname

Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9

DNS-Suchdomänenname 1

Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9

DNS-Suchdomänenname 2

Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9

DNS-Suchdomänenname 3

Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9

DNS-Server-Einstellungen (IPv4)

DNS Server automatisch ermitteln

Aktivieren, Deaktivieren

Primärer DNS-Server

0.0.0.0 (0 bis 255)

Secondary DNS Server 1

0.0.0.0 (0 bis 255)

Secondary DNS Server 2

0.0.0.0 (0 bis 255)

DNS-Server-Einstellungen (IPv6)

DNS Server automatisch ermitteln

Aktivieren, Deaktivieren

Primärer DNS-Server

0000:0000:0000:0000:0000:

0000:0000:0000 (1 bis 39 Byte)

Secondary DNS Server 1

0000:0000:0000:0000:0000:

0000:0000:0000 (1 bis 39 Byte)

Secondary DNS Server 2

0000:0000:0000:0000:0000:

0000:0000:0000 (1 bis 39 Byte)

IPsec-Einstellung/IPsec-Einstellungen

Die IPsec-Technologie verhindert mit leistungsfähigen Verschlüsselungstechnologien die Fälschung oder Freigabe von Daten auf IP-Paketbasis.

IKE-Einstellungen

Richten Sie Einstellungen für die Generierung eines allgemeinen IPsec-Schlüssels ein.

IKEv1-Einstellungen

Verschlüss.-algorithmus

DES-CBC, 3DES-CBC, AES-CBC

Längeneinst. AES-Schlüssel *5

EIN, AUS

128, 192, 256, 128 und 192, 192 und 256, Alle

Authentifiz.-algorithmus

MD5, SHA-1, SHA-2

Längeneinst.SHA-2-Schlüssel *6

EIN, AUS

256, 384, 512, 256 und 384, 384 und 512, Alle

Diffie-Hellman-Gruppe

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24

Key Valid Time

600 bis 604800 (28800) (Sek.)

Verhandlungsmodus

Hauptmodus, Aggressiver Modus

IKEv2-Einstellungen

Verschlüss.-algorithmus

DES-CBC, 3DES-CBC, AES-CBC

Längeneinst. AES-Schlüssel *5

EIN, AUS

128, 192, 256, 128 und 192, 192 und 256, Alle

Authentifiz.-algorithmus

MD5, SHA-1, SHA-2, AES-XCBC

Längeneinst.SHA-2-Schlüssel *6

EIN, AUS

256, 384, 512, 256 und 384, 384 und 512, Alle

Diffie-Hellman-Gruppe

Priorität 1

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24

Priorität 2

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS

Priorität 3

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS

Priorität 4

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS

Gültigkeitszeitraum des Schlüssels

600 bis 604800 (28800) (Sek.)

IPsecSA-Einstellungen

Legen Sie die SA (Security Association) fest, die für die Herstellung einer verschlüsselten Verbindung verwendet wird.

Gruppe 1 bis Gruppe 10

EIN, AUS

Gruppenname

Es können bis zu 10 Ein-Byte-Zeichen verwendet werden.

Kapselungsmodus

Tunnelmodus, Übertragungsmodus

Tunnelendpunkt

IPv4-Adresse oder IPv6-Adresse (Max. 39 Byte)

Sicherheitsprotokoll

AH, ESP

Schlüsselaustausch-Meth.

IKEv1, IKEv2, Manueller Schlüssel

Authentifiz.methode

Pre-Shared-Schlüssel, Digitale Signatur

Lokale Authentifiz.methode

Pre-Shared-Schlüssel, Digitale Signatur

Peer-Authentifiz.methode

Pre-Shared-Schlüssel, Digitale Signatur, Pre-Shared-Schlüssel/Digitale Signatur

ESN

Aktivieren, Ungültig

Wiederholungserkennung

Aktivieren, Ungültig

ESP-Verschl.-algorithmus

AES_CBC, AES_CTR, DES_CBC, AES-GCM-64, 3DES_CBC, AES-GCM, NULL, ENC-NULL-AES-GMAC

AES-CBC Schlüssellänge

128, 192, 256, 128 und 192, 192 und 256, Alle

AES-CTR Schlüssellänge

128, 192, 256, 128 und 192, 192 und 256, Alle

AES-GCM Schlüssellänge

128, 192, 256, 128 und 192, 192 und 256, Alle

AES-GCM-64 Schlüssellän.

128, 192, 256, 128 und 192, 192 und 256, Alle

ENC-NULL-AES-GMAC SchlLä

128, 192, 256, 128 und 192, 192 und 256, Alle

ESP-Authentifizierungsalgorithmus

MD5, SHA-1, SHA-2, AES-XCBC

SHA-2 Schlüssellänge

256, 384, 512, 256 und 384, 384 und 512, Alle

AH-Verschlüss.-Algor.

MD5, SHA-1, SHA-2, AES-GMAC, AES-XCBC

SHA-2 Schlüssellänge

256, 384, 512, 256 und 384, 384 und 512, Alle

AES-GMAC Schlüssellänge

128, 192, 256, 128 und 192, 192 und 256, Alle

Verschlüss. f. Weiterl.

Anwenden, Nicht anwenden

Diffie-Hellman-Gruppe(IKEv1)

1, 2, 5, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, AUS

Diffie-Hellman-Gruppe(IKEv2)

Priorität 1

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24

Priorität 2

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS

Priorität 3

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS

Priorität 4

Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS

Verschlüss.-algorithmus

DES_CBC, 3DES_CBC, AES_CBC, NULL

AES-Schlüssellänge

128, 192, 256

Authentifiz.-algorithmus

MD5, SHA1, SHA2, AES-XCBC

SHA2-Schlüssellänge

256, 384, 512

SA-Index

Empfangen

256 bis 4294967295

Senden

256 bis 4294967295

Gem. Schlüs. f. Verschl.

Empfangen

Senden

Gem. Schlüss. f. Auth.

Empfangen

Senden

Zerstör.-zeit nach Setup

600 bis 604800 (3600) (Sek.)

Peer

Gruppe 1 bis Gruppe 10

EIN, AUS

Gruppenname

Es können bis zu 10 Ein-Byte-Zeichen verwendet werden.

Adressierungsmodus

Unicast, Subnetz angeben, Bereich festlegen

Unicast

IPv4-Adresseingabe, IPv6-Adresseingabe

Subnetz angeben

IP-Adresse: IPv4-Adresseingabe, IPv6-Adresseingabe

Subnetz-Maske: IPv4-Adresseingabe, IPv6-Adresseingabe

Bereich festlegen

Von IP-Adresse: IPv4-Adresseingabe, IPv6-Adresseingabe

Bis IP-Adresse: IPv4-Adresseingabe, IPv6-Adresseingabe

Pre-Shared-Schlüssel

ASCII-Eingabe

Es können bis zu 128 Ein-Byte-Zeichen verwendet werden.

Hexadezimale Eingabe

Es können bis zu 256 Ein-Byte-Zeichen verwendet werden.

Schlüssel-ID

Es können bis zu 128 Ein-Byte-Zeichen verwendet werden.

Protokolleinstellung

Gruppe 1 bis Gruppe 10

EIN, AUS

Gruppenname

Es können bis zu 10 Ein-Byte-Zeichen verwendet werden.

Einstellungen für die Protokollidentifizierung

TCP, UDP, ICMP, ICMPv6, Nicht einstellen

Spezifikationen für Port-Methode

Anschlussnummer, Bereich festlegen

Anschlussnummer

Portnummer Quelle: 1 bis 65535

Portnummer Ziel: 1 bis 65535

Bereich festlegen

Portnummer Quelle/Startnummer: 1 bis 65535

Portnummer Quelle/Endnummer: 1 bis 65535

Portnummer Ziel/Startnummer: 1 bis 65535

Portnummer Ziel/Endnummer: 1 bis 65535

Nachrichtentyp (ICMP, ICMPv6)

Echoanford./Antw., Nicht einstellen

IPsec-Einstellungen/Einstellungen für die IPsec-Verwendung

EIN, AUS

IPsec-Richtlinie

Gruppe 1 bis Gruppe 10

Gruppenname

Es können bis zu 10 Ein-Byte-Zeichen verwendet werden.

Peer

1 bis 10 Schlüssel

Protokoll

1 bis 10 Schlüssel

IPsec-Einstellungen

1 bis 10 Schlüssel

Kommunikationsrichtung

Senden und Empfangen, Senden, Empfangen

Aktion

Geschützt, Zulassen, Ablehnen, Abbrechen

Einstellungen (Allgemein)

Dead Peer Detection

15, 30, 45, 60, 75, 90, 105, 120

Cookies

Aktivieren, Ungültig

ICMP-Passeinstellungen

Aktivieren, Ungültig

ICMPv6-Pass-Einstellungen

Aktivieren, Ungültig

Standardaktion

Zulassen, Ablehnen

Zertifikatverifizierungseinstellungen

Ablaufdatum

Bestätigen, Nicht bestätigen

Schlüsselnutzung

Bestätigen, Nicht bestätigen

Kette


Bestätigen, Nicht bestätigen

Bestätigung des Ablaufdatums

Bestätigen, Nicht bestätigen

IPsec-Einstellungen - Kommunikationsprüfung

Verbindung überprüfen

IP-Adresse

IPv4-Adresseingabe

0.0.0.0 (0 bis 255)

IPv6-Adresseingabe

0: 0: 0: 0: 0: 0: 0: 0 (1 bis 39 Byte)

Verbindung überprüfen

Verbindungsfehler-Log

Logs 1 bis 20

(Permit Access) IP-Zugang erlauben

Aktivieren, Deaktivieren

Bereich 1: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)*11

Bereich 2: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

Bereich 3: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

Bereich 4: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

Bereich 5: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

IP-Filterung (Zugriff verweigern)

Aktivieren, Deaktivieren

Bereich 1: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)*11

Bereich 2: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

Bereich 3: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

Bereich 4: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

Bereich 5: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)

RAW-Anschlussnummer

Port 1

1 bis 65535 (9100), Nicht verwenden *10

Port 2

1 bis 65535 (9112), Nicht verwenden

Port 3

1 bis 65535 (9113), Nicht verwenden

Port 4

1 bis 65535 (9114), Nicht verwenden

Port 5

1 bis 65535 (9115), Nicht verwenden

Port 6

1 bis 65535 (9116), Nicht verwenden

LLMNR-Einstellung

Aktivieren, Deaktivieren

*1:

Wenn Automat. Eingabe ausgewählt ist, sind die folgenden Einstellungen verfügbar.
-DHCP-Einstellung
-BOOTP-Einstellung
-ARP/PING-Einstellung
-AUTO-IP-Einstellung
Wenn die Einstellung von Automat. Eingabe zu Manuelle Eingabe geändert wird, werden die unter "DHCP-Einstellung" und "BOOTP-Einstellung" eingerichteten Parameter unwirksam. Bei einem Wechsel von Manuelle Eingabe zu Automat. Eingabe werden die folgenden Einstellungen gültig.
-DHCP-Einstellung
-BOOTP-Einstellung
-ARP/PING-Einstellung
-AUTO-IP-Einstellung

*2:

Wenn "IPv6-Einstellungen" auf AUS gesetzt ist, wird diese Funktion deaktiviert, auch wenn "Automatische IPv6-Einstellungen" auf EIN eingestellt ist. In PageScope Web Connection ist die Dropdown-Liste 'Automatische IPv6-Einstellungen'' ausgeblendet.

*3:

Nach Auswahl von AUS unter "Automatische IPv6-Einstellungen" können die Einstellungen unter "Globale Adresse", "Präfixlänge" und "Gateway-Adresse" geändert werden.

*4:

Wenn der folgende Adressbereich angegeben wird, wird ein Fehler ausgelöst.
fe80:: - febf:ffff:ffff:ffff:ffff:ffff:ffff:ffff
ff00:: - ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

*5:

Diese Einstellung kann festgelegt werden, wenn Verschlüsselungsalgorithmus auf AES-CBS gesetzt ist.

*6:

Diese Einstellung kann festgelegt werden, wenn Verschlüsselungsalgorithmus auf SHA-2 gesetzt ist.

*7:

Verfügbar für den Bereich von fe80: 0: 0: 0: : bis fe80: 0: 0: 0: ffff: ffff: ffff: ffff.

*8:

Wenn Sie Scannen zu SMB unter Mac OS X 10.7 oder höher verwenden, setzen Sie das SMB-Authentifizierungsverfahren auf NTLMv1/v2.

*9:

Für den Hostnamen können bis zu 253 Ein-Byte-Zeichen, einschließlich Punkte, eingegeben werden.

Um 64 Zeichen oder mehr einzugeben, müssen Sie Punkte (.) verwenden, um die Zeichen voneinander zu trennen.

*10:

Sie können die erweiterten Einstellungen im Administratormodus von PageScope Web Connection verwenden (ausführliche Informationen finden Sie unter [TCP/IP]).

*11:

Nur eine IP-Adresse, kein Bereich, kann auf drei Arten zugelassen/abgewiesen werden.

Geben Sie z. B. für die ausschließliche Zulassung/Abweisung der Adresse 192.168.11.22 Folgendes ein:

192.168.11.22 - 0.0.0.0

0.0.0.0 - 192.168.11.22

192.168.11.22 - 192.168.11.22