Tällä sivulla voit määrittää IPsec-salausavaimen automaattisen vaihdon asetukset. Asetukset 1–4 ovat IPsec-asetuksia yhteyksiin määritettyjen vertaislaitteiden kanssa.
Valitse IPsec-yhteyden osoitetyyppi. Jos valitset Ei käytössä, kaikki tämän sivun muut asetukset poistetaan käytöstä.
Määritä laitteen osoite. Voit antaa osoitteen muodossa "perusosoite/peitteen pituus" tai valita osoitteen luettelosta.
Jos haluat määrittää alueen, napsauta valintapainiketta, syötä perusosoite ja anna peitteen pituus. IPv4-osoitteen peitteen pituus voi olla 0–32, IPv6-osoitteen peitteen pituus voi olla 0–128:
| IP-osoite | Peite | Osoitealue |
|---|---|---|
| 192.168.1.1 | 32 | vain 192.168.1.1 |
| 192.168.5.0 | 24 | 192.168.5.0–192.168.5.255 |
| 0.0.0.0 | 0 | Kaikki IPv4-osoitteet |
| IP-osoite | Peite | Osoitealue |
|---|---|---|
| 2001:1000:0:1234::1 | 128 | vain 2001:1000:0:1234::1 |
| 2001:1000:0:1234:: | 80 | 2001:1000:0:1234::–2001:1000:0:1234:ffff:ffff:ffff:ffff |
| :: | 0 | Kaikki IPv6-osoitteet |
Määritä vertaiskohteen osoite. Anna osoite muodossa "perusosoite/peitteen pituus".
Jos haluat määrittää osoitealueen, noudata paikallisen osoitteen ohjeita.
Valitse IPsec-yhteydelle jokin seuraavista suojaustasoista. Valitsemalla suojaustason saat määritettyä useita asetuksia kerralla. Kun valitset suojaustason, sen asetukset näytetään Suojaustiedot-alueella. Vain PSK-teksti on määritettävä käsin. Jos haluat muuttaa kohdan Suojaustiedot asetuksia, valitse Käyttäjän asetukset Suojaustaso-luettelossa.
Todentaa vertaiskohteen ja estää paketin luvattoman käsittelyn käyttämällä pakettisalausta.
Todentaa vertaiskohteen ja salaa paketit suojatakseen niitä luvattomalta käsittelyltä. Tämä suojaustaso ei ole aivan yhtä murtovarma kuin Todennus ja korkea salaustaso.
Todentaa vertaiskohteen ja salaa paketit suojatakseen niitä luvattomalta käsittelyltä. Suojaustaso on turvallisempi kuin Todennus ja matala salaustaso. Käsittelynopeus kuitenkin hidastuu huomattavasti salaukseen/salauksen purkuun liittyvien monimutkaisten laskutoimitusten vuoksi.
Valitsemalla Käyttäjän asetukset voit muuttaa kohdan Suojaustiedot asetuksia manuaalisesti.
Valitse IPsecin hallinta-asetukset.
Valitse jokin seuraavista kapselointitavoista:
Suojaa IP-pakettien hyötykuormaa. Valitse tämä tapa IPsec-isäntien väliseen yhteyteen.
Suojaa koko IP-pakettia. Valitse tämä tapa suojattujen yhdyskäytävien väliseen yhteyteen (esimerkiksi VPN-laitteet).
Huomautus
Jos valitset Tunneli kohdassa Kapselointi, määritä IPsec-peitto (tunnelin lopun alku ja loppu).
Huomautus
Määritä laitteen toiminta, kun sen IPsec-asetukset eivät täsmää vertaiskohteen asetusten kanssa. Valitse jokin seuraavista:
Jos tämän laitteen ja vertaislaitteen IPsec-asetukset eivät täsmää, tiedonsiirto tapahtuu selkotekstillä. Kaikissa muissa tapauksissa yhteys suojataan IPsecillä.
Jos tämän laitteen ja vertaislaitteen IPsec-asetukset eivät täsmää, yhteyttä ei muodosteta. Kaikissa muissa tapauksissa yhteys suojataan IPsecillä.
Valitse vertaiskohteen todennustapa. Jos valitaan PSK, anna PSK-teksti.
Näyttää PSK-avaimen (Pre-Shared Key) tilan. Jos saat ilmoituksen Ei asetettu, napsauta Vaihda ja anna PSK-teksti.
Lisätietoja sivusta PSK-tekstiValitse hash-algoritmin tyyppi vaiheelle 1.
Valitse salausalgoritmin tyyppi vaiheelle 1.
Valitse Diffie-Hellman-ryhmän tyyppi vaiheelle 1.
Määritä, kuinka kauan vaiheen 1 yhteyskanava on voimassa. Arvo voi olla 300–172800 (sekuntia).
Valitse vaiheelle 2 käytettävä suojausprotokolla. Jos valitaan AH, Salausalgoritmioikeudet eivät ole käytettävissä.
Valitse todennusalgoritmin tyyppi vaiheelle 2.
Valitse salausalgoritmin tyyppi vaiheelle 2. Voit valita yhden tyypin tai useampia.
Valitse, otetaanko PFS-ryhmä käyttöön vaiheelle 2. PFS-ryhmä otetaan käyttöön valitsemalla ryhmän tyyppi.
Määritä vaiheen 2 yhteyskanavan voimassaoloaika. Arvo voi olla 300–172800 (sekuntia).
Lähettää asetukset laitteelle. Ota asetukset käyttöön napsauttamalla OK IPsec-sivulla.
Peruuttaa asetukset.