Bruk denne siden for å angi innstillingene for automatisk bytte av IPsec-krypteringsnøkkel. Innstillingene 1 til 4 er IPsec-innstillinger for kommunikasjon med spesifiserte maskiner.
Velg adressetype for IPsec-kommunikasjoner. Ved å velge Inaktiv deaktiveres alle andre innstillinger på denne siden.
Spesifiser maskinens adresse. Du kan angi adressen i formatet "basisadresse/maskelengde", eller velge en adresse fra nedtrekkslisten.
Du angir et område ved å velge alternativknappen, angi basisadressen og deretter maskelengden. Maskelengden må være i området 0 til 32 for IPv4, eller 0 til 128 for IPv6, som vist i følgende tabeller:
| IP-adresse | Maske | Adresseområde |
|---|---|---|
| 192.168.1.1 | 32 | 192.168.1.1 kun |
| 192.168.5.0 | 24 | 192.168.5.0 til 192.168.5.255 |
| 0.0.0.0 | 0 | Alle IPv4-adresser |
| IP-adresse | Maske | Adresseområde |
|---|---|---|
| 2001:1000:0:1234::1 | 128 | 2001:1000:0:1234::1 kun |
| 2001:1000:0:1234:: | 80 | 2001:1000:0:1234:: til 2001:1000:0:1234:ffff:ffff:ffff:ffff |
| :: | 0 | Alle IPv6-adresser |
Spesifiser destinasjonsmaskinens adresse. Angi adressen i formatet "basisadresse/maskelengde".
Følg instruksjonene for lokal adresse for å angi et adresseområde.
Velg et av følgende sikkerhetsnivåer for IPsec-kommunikasjoner. Du kan enkelt spesifisere et sett verdier samtidig ved å velge sikkerhetsnivået du behøver. Når du velger et sikkerhetsnivå, vises tilhørende verdier i området Sikkerhetsdetaljer. Kun PSK-tekst krever manuell konfigurering. Hvis du ønsker å endre innstillingene under Sikkerhetsdetaljer manuelt, velger du Brukerinnstillinger i listen Sikkerhetsnivå.
Dette nivået autentiserer destinasjonsmaskinene og forhindrer at pakkene misbrukes uten at pakkene er kryptert.
Dette nivået autentiserer destinasjonsmaskinene og krypterer pakkene for å hindre at de misbrukes. Dette nivået er noe mer sårbart for kryptoanalyse enn Autentisering og kryptering på høyt nivå.
Dette nivået autentiserer destinasjonsmaskinene og krypterer pakkene for å hindre at de misbrukes. Dette nivået er mer motstandsdyktig ovenfor kryptoanalyse enn Autentisering og kryptering på lavt nivå. Behandlingshastigheten er imidlertid betydelig redusert på grunn av de komplekse beregningene som er involvert i kryptering/dekryptering.
Dersom du velger Brukerinnstillinger, kan du endre innstillingene i området Sikkerhetsdetaljer manuelt.
Velg et alternativ for å angi hvordan IPsec skal behandles.
Velg en av følgende encapsulation-moduser:
Denne modusen beskytter hoveddelene av IP-pakkene. Velg denne modusen for kommunikasjon mellom IPsec-verter.
Denne modusen beskytter hele IP-pakkene. Velg denne modusen for kommunikasjon mellom sikkerhets-gatewayer (blant annet VPN-enheter).
Merk
Dersom du velger Tunnel for Innkapslingsmodus, må du også angi IPsec-dekning (dvs. start og stopp for tunnelendepunktet).
Merk
Angi hvordan maskinen responderer når IPsec-innstillingene ikke samsvarer med innstillingene på destinasjonsmaskinen. Velg ett av følgende alternativer:
Dersom IPsec-innstillingene på denne maskinen og destinasjonsmaskinen ikke stemmer overrens, utveksles kommunikasjonene med nullstill tekst. Ellers er kommunikasjonene beskyttet av IPsec.
Dersom IPsec-innstillingene på denne maskinen og destinasjonsmaskinen ikke stemmer overrens, deaktiveres kommunikasjonene. Ellers er kommunikasjonene beskyttet av IPsec.
Velg metode for autentisering av destinasjonsmaskinen. Dersom du velger PSK, angir du tekst for PSK-tekst.
Gjeldende status for PSK (Pre-Shared Key) vises. Dersom meldingen Ikke angitt vises, klikker du på Endre og angir deretter PSK-tekst.
Mer informasjon om siden PSK-tekstVelg hash-algoritmetype for fase 1.
Velg krypteringsalgoritmetype for fase 1.
Velg Diffie-Hellman Group-type for fase 1.
Angi hvor lenge kommunikasjonskanalen for fase 1 forblir gyldig. Du kan angi en verdi mellom 300 og 172800 (sekunder).
Velg sikkerhetsprotokollen valgt for fase 2. Hvis du velger AH, er alternativet Krypteringsalgoritmetillatelser utilgjengelig.
Velg autentiseringsalgoritmetype for fase 2.
Velg type krypteringsalgoritme for fase 2. Du kan velge en eller flere typer.
Velg om du vil aktivere eller deaktivere PFS-gruppen for fase 2. Velg en gruppetype for å aktivere den.
Angi hvor lenge kommunikasjonskanalen for fase 2 forblir gyldig. Du kan angi en verdi mellom 300 og 172800 (sekunder).
Klikk for å sende innstillingene til maskinen. Klikk på OK på siden IPsec for å ta i bruk innstillingene.
Klikk for å avbryte innstillingene.