Bruk denne siden for å konfigurere innstillingene for automatisk bytte av IPsec krypteringsnøkkel. Standardinnstillingene er IPsec-innstillingene for kommunikasjon med andre maskiner som ikke er spesifisert på sidene [Innstillinger 1 til 4].
Merk
Velg adressetype for IPsec-kommunikasjoner. Ved å velge [Inaktiv] deaktiveres alle andre innstillinger på denne siden.
Velg et av følgende sikkerhetsnivåer for IPsec-kommunikasjoner. Du kan enkelt spesifisere et sett verdier samtidig ved å velge sikkerhetsnivået du behøver. Når du velger et sikkerhetsnivå vises tilhørende verdier i området [Sikkerhetsdetaljer]. Kun [PSK-tekst] krever manuell konfigurering. Hvis du ønsker å endre innstillingene under [Sikkerhetsdetaljer] manuelt, velger du [Brukerinnstillinger] i listen [Sikkerhetsnivå].
Dette nivået autentiserer destinasjonsmaskinene og forhindrer at pakkene misbrukes uten at pakkene er kryptert.
Dette nivået autentiserer destinasjonsmaskinene og krypterer pakkene for å hindre at de misbrukes. Dette nivået er noe mer sårbart for kryptoanalyse enn [Autentisering og kryptering på høyt nivå].
Dette nivået autentiserer destinasjonsmaskinene og krypterer pakkene for å hindre at de misbrukes. Dette nivået er mer motstandsdyktig ovenfor kryptoanalyse enn [Autentisering og kryptering på lavt nivå]. Behandlingshastigheten er imidlertid betydelig redusert på grunn av de komplekse beregningene som er involvert i kryptering/dekryptering.
Dersom du velger [Brukerinnstillinger] kan du endre innstillingene i området [Sikkerhetsdetaljer] manuelt.
Velg et alternativ for å spesifisere hvordan IPsec skal behandles.
Velg en av følgende encapsulation-moduser:
Denne modusen beskytter hoveddelene av IP-pakkene. Velg denne modusen for kommunikasjon mellom IPsec-verter.
Denne modusen beskytter hele IP-pakkene. Velg denne modusen for kommunikasjon mellom sikkerhets-gatewayer (blant annet VPN-enheter).
Merk
Velg tunnel adressetypen du behøver.
Dersom du velger [Tunnel] for [Encapsulation-modus] må du også spesifisere IPsec-dekning (dvs. start og stopp for tunnelendepunktet).
Merk
Spesifiser hvordan maskinen responderer når IPsec-innstillingene ikke matcher innstillingene på destinasjonsmaskinen. Velg én av følgende responser:
Dersom IPsec-innstillingene ikke samsvarer med destinasjonsdatamaskinen, gjennomføres all kommunikasjon med nullstill tekst. Ellers er kommunikasjonen beskyttet av IPsec.
Dersom IPsec-innstillingene ikke samsvarer med destinasjonsdatamaskinen, deaktiveres all kommunikasjon. Ellers er kommunikasjonen beskyttet av IPsec.
Velg metode for autentisering av destinasjonsmaskinen. Dersom du velger [PSK], må du angi en tekststreng for [PSK-tekst].
Gjeldende status for PSK (Pre-Shared Key) vises. Dersom meldingen "Ikke angitt" vises, klikker du på [Endre] og angir deretter PSK tekststreng.
For detaljer om siden [PSK-tekst]Velg hash-algoritmetype for fase 1.
Velg krypteringsalgoritmetype for fase 1.
Velg Diffie-Hellman Group-type for fase 1.
Spesifiser hvor lenge kommunikasjonskanalen for fase 1 forblir gyldig. Du kan angi en verdi mellom 300 og 172800 (sekunder).
Velg sikkerhetsprotokollen for fase 2. Dersom du velger [AH], er alternativet [Rettigheter for krypteringsalgoritmer] ikke tilgjengelig.
Velg autentiseringsalgoritmetype for fase 2.
Velg krypteringsalgoritmetype for fase 2. Du kan velge én eller flere typer.
Velg å aktivere eller deaktivere PFS-gruppen for fase 2. Velg en gruppetype for å aktivere den.
Spesifiser hvor lenge kommunikasjonskanalen for fase 2 forblir gyldig. Du kan angi en verdi mellom 300 og 172800 (sekunder).
Klikk for å sende innstillingene til maskinen. Klikk [OK] på siden [IPsec] for å bruke innstillingene.
Klikk for å avbryte innstillingene.