Na této stránce můžete konfigurovat nastavení pro automatickou změnu šifrovacího klíče IPsec. Výchozí nastavení jsou nastavení IPsec pro komunikaci s účastníky nespecifikovanými na stránkách [Nastavení 1 až 4].
Poznámka
Zvolte typ adresy používaný pro komunikaci IPsec. Zvolením položky [Neaktivní] zakážete všechna další nastavení na stránce.
Zvolte jednu z následujících úrovní zabezpečení pro komunikaci IPsec. Zvolením požadované úrovně zabezpečení můžete jednoduše zadat sadu hodnot najednou. Když zvolíte úroveň zabezpečení, hodnoty odpovídající této úrovni se zobrazí v oblasti [Podrobnosti zabezpečení]. Manuální konfiguraci vyžaduje pouze [Text PSK]. Chcete-li manuálně změnit nastavení v oblasti [Podrobnosti zabezpečení], zvolte v seznamu [Úroveň zabezpečení] položku [Uživatelská nastavení].
Tato úroveň ověřuje cílového účastníka a předchází manipulaci s pakety bez použití paketového šifrování.
Tato úroveň ověřuje cílového účastníka a šifruje pakety pro jejich ochranu před manipulací. Tato úroveň je trochu méně odolná vůči dešifrování než [Ověření a vysoká úroveň šifrování].
Tato úroveň ověřuje cílového účastníka a šifruje pakety pro jejich ochranu před manipulací. Tato úroveň je odolnější vůči dešifrování než [Ověření a nízká úroveň šifrování]. Kvůli složitým početním operacím při šifrování/dešifrování je však značně snížena rychlost zpracování.
Zvolíte-li možnost [Uživatelská nastavení], můžete nastavení v oblasti [Podrobnosti zabezpečení] měnit manuálně.
Zvolte jednu z možností, jak spravovat IPsec.
Zvolte jeden z následujících režimů zapouzdření:
Tento režim chrání obsah IP paketů. Zvolte tento režim pro komunikaci mezi hostiteli IPsec.
Tento režim chrání celé IP pakety. Zvolte tento režim pro komunikaci mezi bezpečnostními branami (například zařízeními VPN).
Poznámka
Zvolte požadovaný typ adresy tunelu.
Zvolíte-li pro [Režim zapouzdření] možnost [Tunel], je třeba určit také krytí IPsec (tj. začátek a konec konečného bodu tunelu).
Poznámka
Určete, jak bude zařízení reagovat, pokud se nastavení IPsec neshodují s nastaveními cílového účastníka. Vyberte jednu z následujících odpovědí:
Neshodují-li se nastavení IPsec s nastaveními účastníka, komunikace probíhá v podobě čistého textu. Kdykoli jindy je komunikace chráněna systémem IPsec.
Neshodují-li se nastavení IPsec s nastaveními účastníka, komunikace neprobíhá. Kdykoli jindy je komunikace chráněna systémem IPsec.
Zvolte metodu ověřování cílového účastníka. Zvolíte-li možnost [PSK], je třeba zadat textový řetězec pro položku [Text PSK].
Je zobrazen aktuální stav PSK (Pre-Shared Key). Zobrazí-li se zpráva "Nenastaveno", klepněte na tlačítko [Změnit] a vložte textový řetězec PSK.
Podrobnosti o stránce [Text PSK]Zvolte typ hešovacího algoritmu pro fázi 1.
Zvolte typ šifrovacího algoritmu pro fázi 1.
Zvolte typ skupiny Diffie-Hellman pro fázi 1.
Zvolte dobu platnosti komunikačního kanálu pro fázi 1. Můžete zadat hodnotu v rozmezí 300 až 172800 (sekund).
Zvolte protokol zabezpečení pro fázi 2. Zvolíte-li položku [AH], možnost [Povolení pro šifrovací algoritmus] se znepřístupní.
Zvolte typ ověřovacího algoritmu pro fázi 2.
Zvolte typ šifrovacího algoritmu pro fázi 2. Můžete zvolit jeden nebo více typů.
Zvolte, zda povolit (nebo zakázat) skupinu PFS pro fázi 2. Chcete-li toto povolit, zvolte typ skupiny.
Zvolte dobu platnosti komunikačního kanálu pro fázi 2. Můžete zadat hodnotu v rozmezí 300 až 172800 (sekund).
Klepnutím odešlete nastavení do zařízení. Pro použití nastavení klepněte na stránce [IPsec] na tlačítko [OK].
Slouží ke zrušení provedených nastavení.