Impostazioni manuali codice crittografia (Impostazioni da 1 a 4)
Configurazione > Sicurezza > IPsec > Impostazioni manuali codice crittografia (Impostazioni da 1 a 4)

Utilizzare questa pagina per configurare il codice crittografia IPsec manualmente. Le impostazioni da 1 a 4 sono le impostazioni IPsec per comunicare con i peer specificati.

Nota

Tipo indirizzo

Selezionare il tipo di indirizzo per le comunicazioni IPsec. Selezionando [Disattivo] si disattivano tutte le altre impostazioni di questa pagina.

Indirizzo locale

Specificare l'indirizzo del dispositivo. È possibile immettere l'indirizzo nel formato "indirizzo base/lunghezza maschera", oppure selezionare un indirizzo dall'elenco a discesa.
Per specificare un intervallo, selezionare [Maschera], immettere l'indirizzo base, quindi immettere la lunghezza maschera. La lunghezza maschera deve essere compresa fra 0 e 32 per IPv4, oppure fra 0 e 128 per IPv6, come illustrato nelle seguenti tabelle:

IPv4

Indirizzo IP Maschera Intervallo indirizzo
192.168.1.1 32 Solo 192.168.1.1
192.168.5.0 24 Da 192.168.5.0 a 192.168.5.255
0.0.0.0 0 Tutti gli indirizzi IPv4

IPv6

Indirizzo IP Maschera Intervallo indirizzo
2001:1000:0:1234::1 128 Solo 2001:1000:0:1234::1
2001:1000:0:1234:: 80 2001:1000:0:1234:: Da 2001:1000:0:1234:ffff:ffff:ffff:ffff
:: 0 Tutti gli indirizzi IPv6

Indirizzo remoto

Specificare l'indirizzo del peer di destinazione. Immettere l'indirizzo nel formato "indirizzo base/lunghezza maschera".
Per specificare un intervallo, seguire le istruzioni indicate per l'indirizzo locale.

Encapsulation Mode

Selezionare una delle seguenti voci:

Trasporta

Questa modalità protegge il payload dei pacchetti IP. Selezionare questa modalità per la comunicazione fra host IPsec.

Tunnel

Questa modalità protegge interi pacchetti IP. Selezionare questa modalità per la comunicazione fra gateway di sicurezza (dispositivi VPN, ad esempio).

Nota

Punto finale tunnel

Se si seleziona [Tunnel] per [Encapsulation Mode], occorre specificare anche la copertura IPsec (ovvero l'inizio e la fine del punto finale tunnel).

Nota

  • Occorre specificare un indirizzo IP coerente al tipo di indirizzo specificato.
  • Per l'inizio del punto finale tunnel, immettere l'indirizzo locale.
  • Se si utilizzano indirizzi IPv6, non è possibile specificare indirizzi link-local o site-local.

SPI (Output)

Specificare il valore dell'SPI output (Security Parameter Index) per il codice manuale. È possibile inserire un valore compreso tra 256 e 4095.

SPI (Input)

Specificare il valore dell'SPI input (Security Parameter Index) per il codice manuale. È possibile inserire un valore compreso tra 256 e 4095.

Protocollo di sicurezza

Selezionare il protocollo di sicurezza per le comunicazioni IPsec.

Nota

Algoritmo di autenticazione

Selezionare l'algoritmo autenticazione desiderato.

Codice autenticazione

Questo campo indica se è stato creato un codice autenticazione per l'algoritmo autenticazione selezionato.
Per creare o modificare un codice autenticazione, fare clic su [Cambia].

Per maggiori dettagli sulla pagina [Codice autenticazione]

Algoritmo crittografia

Selezionare l'algoritmo crittografia desiderato.

Codice crittografia

Questo campo indica se è stato creato un codice crittografia per l'algoritmo crittografia selezionato.
Per creare o modificare un codice crittografia, fare clic su [Cambia].

Per maggiori dettagli sulla pagina [Codice crittografia]

Pulsanti

In alto

[OK]

Fare clic su questo pulsante per inviare le impostazioni al dispositivo. Per applicare le impostazioni, fare clic su [OK] nella pagina [IPsec].

[Annulla]

Fare clic su questo pulsante per annullare le impostazioni.

 

In alto