Tällä sivulla voit määrittää IPsec-salausavaimen automaattisen vaihdon asetukset. Oletusasetukset ovat IPsec-asetuksia yhteyksiin sellaisten vertaislaitteiden kanssa, joita ei ole määritetty sivuilla Asetukset 1–Asetukset 4.
Valitse IPsec-yhteyden osoitetyyppi. Jos valitset Ei käytössä, kaikki tämän sivun muut asetukset poistetaan käytöstä.
Valitse IPsec-yhteydelle jokin seuraavista suojaustasoista. Valitsemalla suojaustason saat määritettyä useita asetuksia kerralla. Kun valitset suojaustason, sen asetukset näytetään Suojaustiedot-alueella. Vain PSK-teksti on määritettävä käsin. Jos haluat muuttaa kohdan Suojaustiedot asetuksia, valitse Käyttäjän asetukset Suojaustaso-luettelossa.
Todentaa vertaiskohteen ja estää paketin luvattoman käsittelyn käyttämällä pakettisalausta.
Todentaa vertaiskohteen ja salaa paketit suojatakseen niitä luvattomalta käsittelyltä. Tämä suojaustaso ei ole aivan yhtä murtovarma kuin Todennus ja korkea salaustaso.
Todentaa vertaiskohteen ja salaa paketit suojatakseen niitä luvattomalta käsittelyltä. Suojaustaso on turvallisempi kuin Todennus ja matala salaustaso. Käsittelynopeus kuitenkin hidastuu huomattavasti salaukseen/salauksen purkuun liittyvien monimutkaisten laskutoimitusten vuoksi.
Valitsemalla Käyttäjän asetukset voit muuttaa kohdan Suojaustiedot asetuksia manuaalisesti.
Valitse IPsecin hallinta-asetukset.
Valitse jokin seuraavista kapselointitavoista:
Suojaa IP-pakettien hyötykuormaa. Käytetään IPsec-isäntien välisiin yhteyksiin.
Suojaa koko IP-pakettia. Käytetään suojatuissa yhdyskäytävissä tapahtuviin yhteyksiin (esimerkiksi VPN-laitteet).
Huomautus
Valitse tunnelin osoitetyyppi.
Jos valitset Tunneli kohdassa Kapselointi, määritä IPsec-peitto (tunnelin lopun alku ja loppu).
Huomautus
Määritä laitteen toiminta, kun sen IPsec-asetukset eivät täsmää vertaiskohteen asetusten kanssa. Valitse jokin seuraavista:
Jos IPsec-asetukset eivät ole yhteneviä vertaislaitteen kanssa, käytetään selkotekstiyhteyttä. Kaikissa muissa tapauksissa käytetään IPsec-suojattua yhteyttä.
Jos IPsec-asetukset eivät ole yhteneviä vertaislaitteen kanssa, yhteyttä ei muodosteta. Kaikissa muissa tapauksissa käytetään IPsec-suojattua yhteyttä.
Valitse vertaiskohteen todennustapa. Jos valitaan PSK, anna PSK-teksti.
Näyttää PSK-avaimen (Pre-Shared Key) tilan. Jos tila on Ei asetettu, napsauta Vaihda ja anna PSK-teksti.
Lisätietoja sivusta PSK-tekstiValitse hash-algoritmin tyyppi vaiheelle 1.
Valitse salausalgoritmin tyyppi vaiheelle 1.
Valitse Diffie-Hellman-ryhmän tyyppi vaiheelle 1.
Määritä, kuinka kauan vaiheen 1 yhteyskanava on voimassa. Arvo voi olla 300–172800 (sekuntia).
Valitse vaiheen 2 suojausprotokolla. Jos valinta on AH, vaihtoehto Salausalgoritmioikeudet ei ole käytettävissä.
Valitse todennusalgoritmin tyyppi vaiheelle 2.
Valitse salausalgoritmin tyyppi vaiheelle 2. Voit valita yhden tyypin tai useampia.
Valitse käytetäänkö PFS-ryhmää vaiheelle 2. Jos haluat käyttää PFS-ryhmää, valitse ryhmän tyyppi.
Määritä, kuinka kauan vaiheen 2 yhteyskanava on voimassa. Arvo voi olla 300–172800 (sekuntia).
Lähettää asetukset laitteelle. Ota asetukset käyttöön napsauttamalla OK IPsec-sivulla.
Peruuttaa asetukset.