D-Link DFL-260 Product Manual - Page 7

IPsec LAN to LAN with Pre-shared Keys, 4.2. Translation of Multiple IP Addresses M:N - ipsec tunnel

Page 7 highlights

User Manual 7. Address Translation 334 7.1. Overview 334 7.2. NAT 335 7.3. NAT Pools 340 7.4. SAT 343 7.4.1. Translation of a Single IP Address (1:1 343 7.4.2. Translation of Multiple IP Addresses (M:N 348 7.4.3. All-to-One Mappings (N:1 350 7.4.4. Port Translation 350 7.4.5. Protocols Handled by SAT 351 7.4.6. Multiple SAT Rule Matches 351 7.4.7. SAT and FwdFast Rules 352 8. User Authentication 355 8.1. Overview 355 8.2. Authentication Setup 357 8.2.1. Setup Summary 357 8.2.2. The Local Database 357 8.2.3. External RADIUS Servers 359 8.2.4. External LDAP Servers 359 8.2.5. Authentication Rules 366 8.2.6. Authentication Processing 368 8.2.7. A Group Usage Example 369 8.2.8. HTTP Authentication 369 8.3. Customizing HTML Pages 373 9. VPN ...377 9.1. Overview 377 9.1.1. VPN Usage 377 9.1.2. VPN Encryption 378 9.1.3. VPN Planning 378 9.1.4. Key Distribution 379 9.1.5. The TLS Alternative for VPN 379 9.2. VPN Quick Start 381 9.2.1. IPsec LAN to LAN with Pre-shared Keys 382 9.2.2. IPsec LAN to LAN with Certificates 383 9.2.3. IPsec Roaming Clients with Pre-shared Keys 384 9.2.4. IPsec Roaming Clients with Certificates 386 9.2.5. L2TP Roaming Clients with Pre-Shared Keys 387 9.2.6. L2TP Roaming Clients with Certificates 388 9.2.7. PPTP Roaming Clients 389 9.3. IPsec Components 391 9.3.1. Overview 391 9.3.2. Internet Key Exchange (IKE 391 9.3.3. IKE Authentication 397 9.3.4. IPsec Protocols (ESP/AH 398 9.3.5. NAT Traversal 399 9.3.6. Algorithm Proposal Lists 401 9.3.7. Pre-shared Keys 402 9.3.8. Identification Lists 403 9.4. IPsec Tunnels 406 9.4.1. Overview 406 9.4.2. LAN to LAN Tunnels with Pre-shared Keys 408 9.4.3. Roaming Clients 408 9.4.4. Fetching CRLs from an alternate LDAP server 413 9.4.5. Troubleshooting with ikesnoop 414 9.4.6. IPsec Advanced Settings 421 9.5. PPTP/L2TP 425 9.5.1. PPTP Servers 425 9.5.2. L2TP Servers 426 9.5.3. L2TP/PPTP Server advanced settings 430 9.5.4. PPTP/L2TP Clients 431 9.6. CA Server Access 434 9.7. VPN Troubleshooting 437 9.7.1. General Troubleshooting 437 7

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 154
  • 155
  • 156
  • 157
  • 158
  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 169
  • 170
  • 171
  • 172
  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • 179
  • 180
  • 181
  • 182
  • 183
  • 184
  • 185
  • 186
  • 187
  • 188
  • 189
  • 190
  • 191
  • 192
  • 193
  • 194
  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • 204
  • 205
  • 206
  • 207
  • 208
  • 209
  • 210
  • 211
  • 212
  • 213
  • 214
  • 215
  • 216
  • 217
  • 218
  • 219
  • 220
  • 221
  • 222
  • 223
  • 224
  • 225
  • 226
  • 227
  • 228
  • 229
  • 230
  • 231
  • 232
  • 233
  • 234
  • 235
  • 236
  • 237
  • 238
  • 239
  • 240
  • 241
  • 242
  • 243
  • 244
  • 245
  • 246
  • 247
  • 248
  • 249
  • 250
  • 251
  • 252
  • 253
  • 254
  • 255
  • 256
  • 257
  • 258
  • 259
  • 260
  • 261
  • 262
  • 263
  • 264
  • 265
  • 266
  • 267
  • 268
  • 269
  • 270
  • 271
  • 272
  • 273
  • 274
  • 275
  • 276
  • 277
  • 278
  • 279
  • 280
  • 281
  • 282
  • 283
  • 284
  • 285
  • 286
  • 287
  • 288
  • 289
  • 290
  • 291
  • 292
  • 293
  • 294
  • 295
  • 296
  • 297
  • 298
  • 299
  • 300
  • 301
  • 302
  • 303
  • 304
  • 305
  • 306
  • 307
  • 308
  • 309
  • 310
  • 311
  • 312
  • 313
  • 314
  • 315
  • 316
  • 317
  • 318
  • 319
  • 320
  • 321
  • 322
  • 323
  • 324
  • 325
  • 326
  • 327
  • 328
  • 329
  • 330
  • 331
  • 332
  • 333
  • 334
  • 335
  • 336
  • 337
  • 338
  • 339
  • 340
  • 341
  • 342
  • 343
  • 344
  • 345
  • 346
  • 347
  • 348
  • 349
  • 350
  • 351
  • 352
  • 353
  • 354
  • 355
  • 356
  • 357
  • 358
  • 359
  • 360
  • 361
  • 362
  • 363
  • 364
  • 365
  • 366
  • 367
  • 368
  • 369
  • 370
  • 371
  • 372
  • 373
  • 374
  • 375
  • 376
  • 377
  • 378
  • 379
  • 380
  • 381
  • 382
  • 383
  • 384
  • 385
  • 386
  • 387
  • 388
  • 389
  • 390
  • 391
  • 392
  • 393
  • 394
  • 395
  • 396
  • 397
  • 398
  • 399
  • 400
  • 401
  • 402
  • 403
  • 404
  • 405
  • 406
  • 407
  • 408
  • 409
  • 410
  • 411
  • 412
  • 413
  • 414
  • 415
  • 416
  • 417
  • 418
  • 419
  • 420
  • 421
  • 422
  • 423
  • 424
  • 425
  • 426
  • 427
  • 428
  • 429
  • 430
  • 431
  • 432
  • 433
  • 434
  • 435
  • 436
  • 437
  • 438
  • 439
  • 440
  • 441
  • 442
  • 443
  • 444
  • 445
  • 446
  • 447
  • 448
  • 449
  • 450
  • 451
  • 452
  • 453
  • 454
  • 455
  • 456
  • 457
  • 458
  • 459
  • 460
  • 461
  • 462
  • 463
  • 464
  • 465
  • 466
  • 467
  • 468
  • 469
  • 470
  • 471
  • 472
  • 473
  • 474
  • 475
  • 476
  • 477
  • 478
  • 479
  • 480
  • 481
  • 482
  • 483
  • 484
  • 485
  • 486
  • 487
  • 488
  • 489
  • 490
  • 491
  • 492
  • 493
  • 494
  • 495
  • 496
  • 497
  • 498
  • 499
  • 500
  • 501
  • 502
  • 503
  • 504
  • 505
  • 506
  • 507
  • 508
  • 509
  • 510
  • 511
  • 512
  • 513
  • 514
  • 515
  • 516
  • 517
  • 518
  • 519
  • 520
  • 521
  • 522
  • 523
  • 524
  • 525
  • 526
  • 527
  • 528
  • 529
  • 530
  • 531
  • 532
  • 533
  • 534
  • 535
  • 536
  • 537
  • 538
  • 539
  • 540
  • 541
  • 542
  • 543
  • 544
  • 545

7. Address Translation
........................................................................................
334
7.1. Overview
............................................................................................
334
7.2. NAT
..................................................................................................
335
7.3. NAT Pools
..........................................................................................
340
7.4. SAT
...................................................................................................
343
7.4.1. Translation of a Single IP Address (1:1)
.........................................
343
7.4.2. Translation of Multiple IP Addresses (M:N)
....................................
348
7.4.3. All-to-One Mappings (N:1)
.........................................................
350
7.4.4. Port Translation
.........................................................................
350
7.4.5. Protocols Handled by SAT
..........................................................
351
7.4.6. Multiple
SAT
Rule Matches
.........................................................
351
7.4.7.
SAT
and
FwdFast
Rules
..............................................................
352
8. User Authentication
........................................................................................
355
8.1. Overview
............................................................................................
355
8.2. Authentication Setup
.............................................................................
357
8.2.1. Setup Summary
.........................................................................
357
8.2.2. The Local Database
....................................................................
357
8.2.3. External RADIUS Servers
...........................................................
359
8.2.4. External LDAP Servers
...............................................................
359
8.2.5. Authentication Rules
..................................................................
366
8.2.6. Authentication Processing
...........................................................
368
8.2.7. A Group Usage Example
.............................................................
369
8.2.8. HTTP Authentication
.................................................................
369
8.3. Customizing HTML Pages
.....................................................................
373
9. VPN
.............................................................................................................
377
9.1. Overview
............................................................................................
377
9.1.1. VPN Usage
...............................................................................
377
9.1.2. VPN Encryption
........................................................................
378
9.1.3. VPN Planning
...........................................................................
378
9.1.4. Key Distribution
........................................................................
379
9.1.5. The TLS Alternative for VPN
......................................................
379
9.2. VPN Quick Start
..................................................................................
381
9.2.1. IPsec LAN to LAN with Pre-shared Keys
.......................................
382
9.2.2. IPsec LAN to LAN with Certificates
.............................................
383
9.2.3. IPsec Roaming Clients with Pre-shared Keys
..................................
384
9.2.4. IPsec Roaming Clients with Certificates
.........................................
386
9.2.5. L2TP Roaming Clients with Pre-Shared Keys
.................................
387
9.2.6. L2TP Roaming Clients with Certificates
........................................
388
9.2.7. PPTP Roaming Clients
...............................................................
389
9.3. IPsec Components
................................................................................
391
9.3.1. Overview
.................................................................................
391
9.3.2. Internet Key Exchange (IKE)
.......................................................
391
9.3.3. IKE Authentication
....................................................................
397
9.3.4. IPsec Protocols (ESP/AH)
...........................................................
398
9.3.5. NAT Traversal
..........................................................................
399
9.3.6. Algorithm Proposal Lists
.............................................................
401
9.3.7. Pre-shared Keys
........................................................................
402
9.3.8. Identification Lists
.....................................................................
403
9.4. IPsec Tunnels
......................................................................................
406
9.4.1. Overview
.................................................................................
406
9.4.2. LAN to LAN Tunnels with Pre-shared Keys
...................................
408
9.4.3. Roaming Clients
........................................................................
408
9.4.4. Fetching CRLs from an alternate LDAP server
................................
413
9.4.5. Troubleshooting with
ikesnoop
.....................................................
414
9.4.6. IPsec Advanced Settings
.............................................................
421
9.5. PPTP/L2TP
.........................................................................................
425
9.5.1. PPTP Servers
............................................................................
425
9.5.2. L2TP Servers
............................................................................
426
9.5.3. L2TP/PPTP Server advanced settings
............................................
430
9.5.4. PPTP/L2TP Clients
....................................................................
431
9.6. CA Server Access
................................................................................
434
9.7. VPN Troubleshooting
...........................................................................
437
9.7.1. General Troubleshooting
.............................................................
437
User Manual
7