Bintec R1200
Aus STARFACE Wiki
Inhaltsverzeichnis |
Grundsätzliche Systemkonfiguration
- Factory-IP: 192.168.0.254/255.255.255.0
- User: admin
- Pass: funkwerk
Systemverwaltung -> Globale Einstellungen -> System
- Systemname festlegen
- Weiterführende Details eintragen
Systemverwaltung -> Globale Einstellungen -> Datum und Uhrzeit
- Primärer Zeitserver festlegen (0.de.pool.ntp.org oder Providerserver)
- Sekundärer Zeitserver festlegen (1.de.pool.ntp.org oder Providerserver)
Weiterführende Zeiteinstellungen durchführen.
LAN -> IP-Konfiguration
Bearbeiten von Schnittstelle en1-0
- Adressmodus: [x] Statisch
- IP-Adresse / Netzmaske: Geplante interne IP-Adresse des Routers
- Schnittstellenmodus: [x] Manuell
- MAC-Adresse: [x] Voreingestellte verwenden
Internetverbindung mit PPPoE Einwahl
Das ADSL-Modem wird an Port Eth5 angeschlossen
WAN -> Internet + Einwählen -> PPPoE -> Neu
- Beschreibung festlegen
- PPPoE-Modus: Standard
- PPPoE-Ethernet-Schnittstelle: en1-4
- Benutzername: Einwahlname des Internet Providers
- Passwort: Passwort des Internet Providers
- Immer aktiv: [x] Aktiviert
- IP-Adressmodus: [x]IP-Adresse abrufen
- Standardroute: [x] Aktiviert
- NAT-Eintrag erstellen: [x] Aktiviert
DHCP Server aktivieren
Lokale Dienste -> DHCP-Server -> DHCP Pool -> Neu Schnittstelle: en1-0 IP-Adressbereich:
VPN Inbetriebnahme
IPSec Peer Konfiguration
- Administrativer Status: Aktiv
- Beschreibung: Textbeschreibung der VPN Verbindung
- Peer-Adresse: IP-Adresse der IPSec Gegenstelle
- Peer-ID: FQDN
- Preshared Key: PSK der VPN Verbindung
- IP-Adressenvergabe: [x] Statisch
- Standardroute: [ ] Deaktiviert
- Lokale IP-Adresse: WAN IP-Adresse des Routers. Alternativ für dynamische IP-Adressen LAN IP-Adresse des Routers
- Routeneinträge:
- Entfernte IP-Adresse: Netzwerk Adresse des VPN Partnernetzes
- Netzmaske: Netzwerkmaske des VPN Partnernetzes
- Metrik: 1
Beim erstmaligen Hinzufügen eines IPSec Peers werden sowohl ein Phase-1 Profil (PSK Multiproposal) als auch ein Phase-2-Profil (Multi-Proposal) erzeugt. Diese sind für die Kopplung zweier Bintec-Router per Preshared Key VPN ausreichend.
Phase-1-Profil
Zur Kopplung zweier Bintec Router per IPSec VPN genügt das Bintec Standard Phase I Profil.
Phase-2-Profil
Zur Kopplung zweier Bintec Router per IPSec VPN genügt das Bintec Standard Phase II Profil.
