Gebruik deze pagina om de instellingen voor automatische uitwisseling van de IPsec-coderingssleutel te configureren. De standaardinstellingen zijn de IPsec-instellingen voor communicatie met gelijkwaardige apparaten die niet zijn opgegeven op de pagina's Instellingen 1 t/m Instellingen 4.
Selecteer het adrestype dat wordt gebruikt voor IPsec-communicatie. Wanneer u Inactief selecteert, worden alle andere instellingen op deze pagina uitgeschakeld.
Selecteer een van de volgende beveiligingsniveaus voor IPsec-communicatie. U kunt een set waarden tegelijk opgeven door het benodigde beveiligingsniveau te selecteren. Wanneer u een beveiligingsniveau selecteert, worden de bijbehorende waarden weergegeven in het gebied Beveiligingsinformatie. Alleen bij PSK tekst is handmatige configuratie vereist. Als u de instellingen bij Beveiligingsinformatie handmatig wilt wijzigen, selecteert u Gebruikersinstellingen in de lijst Beveiligingsniveau.
Dit niveau verifieert het gelijkwaardige bestemmingsapparaat en voorkomt misbruik van pakketten zonder pakketcodering toe te passen.
Dit niveau verifieert het gelijkwaardige bestemmingsapparaat en codeert pakketten om ze te beschermen tegen misbruik. Dit niveau is iets kwetsbaarder voor coderingsanalyse dan Verificatie en hoog niveau codering.
Dit niveau verifieert het gelijkwaardige bestemmingsapparaat en codeert pakketten om ze te beschermen tegen misbruik. Dit niveau is beter bestand tegen coderingsanalyse dan Verificatie en laag niveau codering. De verwerkingssnelheid ligt echter aanzienlijk lager als gevolg van de complexe berekeningen van codering/decodering.
Wanneer u Gebruikersinstellingen selecteert, kunt u de instellingen in het gebied Beveiligingsinformatie handmatig wijzigen.
Selecteer een optie om aan te geven hoe IPsec moet worden beheerd.
Selecteer één van de volgende inkapselingsmodi:
Deze modus beschermt de nuttige lading van IP-pakketten. Selecteer deze modus voor communicatie tussen IPsec-hosts.
Deze modus beschermt gehele IP-pakketten. Selecteer deze modus voor communicatie tussen beveiligingsgateways (zoals VPN-apparaten).
Opmerking
Selecteer het benodigde tunneladrestype.
Wanneer u Tunnel selecteert bij Inkapselingsmodus, moet u ook de IPsec-dekking opgeven (het begin en einde van het tunneleindpunt).
Opmerking
Geef aan hoe het apparaat reageert wanneer de IPsec-instellingen ervan niet overeenkomen met het gelijkwaardige bestemmingsapparaat. Selecteer één van de volgende opties:
Wanneer de IPsec-instellingen niet overeenkomen met die van het gelijkwaardige apparaat, vindt communicatie plaats via leesbare tekst; anders wordt communicatie beveiligd door IPsec.
Wanneer de IPsec-instellingen niet overeenkomen met die van het gelijkwaardige apparaat, wordt communicatie uitgeschakeld; anders wordt communicatie beveiligd door IPsec.
Selecteer de verificatiemethode voor het gelijkwaardige bestemmingsapparaat. Wanneer u PSK selecteert, voert u een tekstreeks voor PSK tekst in.
Geeft de huidige status van de PSK (Pre-Shared Key) weer. Wanneer het bericht Niet ingesteld wordt weergegeven, klikt u op Wijzigen en voert u de PSK-tekstreeks in.
Informatie over de pagina PSK tekstSelecteer het type Hash algoritme voor fase 1.
Selecteer het type coderingsalgoritme voor fase 1.
Selecteer het Diffie-Hellman Groeptype voor fase 1.
Geef op hoe lang het communicatiekanaal voor fase 1 geldig is. U kunt een waarde invoeren tussen 300 en 172800 (seconden).
Selecteer het veiligheidsprotocol voor Fase 2. Wanneer u AH selecteert, is de optie Toestemmingen Codering Algoritme niet beschikbaar.
Selecteer het type Verificatie algoritme voor fase 2.
Selecteer het type coderingsalgoritme voor Fase 2. U kunt één of meerdere typen selecteren.
Selecteer of u de PFS-groep voor Fase 2 wilt in- of uitschakelen. Selecteer een groepstype om de optie in te schakelen.
Geef op hoe lang het communicatiekanaal voor fase 2 geldig is. U kunt een waarde invoeren tussen 300 en 172800 (seconden).
Klik hier om het instellingen naar het apparaat te sturen. Klik op OK op de pagina IPsec om de instellingen toe te passen.
Klik hier om de instellingen te annuleren.