Bruk denne siden for å angi innstillingene for automatisk bytte av IPsec-krypteringsnøkkel. Standardinnstillingene er IPsec-innstillingene for kommunikasjon med andre maskiner som ikke er angitt på sidene Innstillinger 1 til Innstillinger 4.
Velg adressetype for IPsec-kommunikasjoner. Ved å velge Inaktiv deaktiveres alle andre innstillinger på denne siden.
Velg et av følgende sikkerhetsnivåer for IPsec-kommunikasjoner. Du kan enkelt spesifisere et sett verdier samtidig ved å velge sikkerhetsnivået du behøver. Når du velger et sikkerhetsnivå, vises tilhørende verdier i området Sikkerhetsdetaljer. Kun PSK-tekst krever manuell konfigurering. Hvis du ønsker å endre innstillingene under Sikkerhetsdetaljer manuelt, velger du Brukerinnstillinger i listen Sikkerhetsnivå.
Dette nivået autentiserer destinasjonsmaskinene og forhindrer at pakkene misbrukes uten at pakkene er kryptert.
Dette nivået autentiserer destinasjonsmaskinene og krypterer pakkene for å hindre at de misbrukes. Dette nivået er noe mer sårbart for kryptoanalyse enn Autentisering og kryptering på høyt nivå.
Dette nivået autentiserer destinasjonsmaskinene og krypterer pakkene for å hindre at de misbrukes. Dette nivået er mer motstandsdyktig ovenfor kryptoanalyse enn Autentisering og kryptering på lavt nivå. Behandlingshastigheten er imidlertid betydelig redusert på grunn av de komplekse beregningene som er involvert i kryptering/dekryptering.
Dersom du velger Brukerinnstillinger, kan du endre innstillingene i området Sikkerhetsdetaljer manuelt.
Velg et alternativ for å angi hvordan IPsec skal behandles.
Velg en av følgende encapsulation-moduser:
Denne modusen beskytter hoveddelene av IP-pakkene. Velg denne modusen for kommunikasjon mellom IPsec-verter.
Denne modusen beskytter hele IP-pakkene. Velg denne modusen for kommunikasjon mellom sikkerhets-gatewayer (blant annet VPN-enheter).
Merk
Velg tunnel adressetypen du behøver.
Dersom du velger Tunnel for Innkapslingsmodus, må du også angi IPsec-dekning (dvs. start og stopp for tunnelendepunktet).
Merk
Angi hvordan maskinen responderer når IPsec-innstillingene ikke samsvarer med innstillingene på destinasjonsmaskinen. Velg én av følgende responser:
Dersom IPsec-innstillingene ikke samsvarer med destinasjonsdatamaskinen, gjennomføres all kommunikasjon med nullstill tekst. Ellers er kommunikasjonen beskyttet av IPsec.
Dersom IPsec-innstillingene ikke samsvarer med destinasjonsdatamaskinen, deaktiveres all kommunikasjon. Ellers er kommunikasjonen beskyttet av IPsec.
Velg metode for autentisering av destinasjonsmaskinen. Dersom du velger PSK, må du angi en tekststreng for PSK-tekst.
Gjeldende status for PSK (Pre-Shared Key) vises. Hvis meldingen Ikke angitt vises, klikker du på Endre og angir deretter PSK-tekststreng.
Mer informasjon om siden PSK-tekstVelg hash-algoritmetype for fase 1.
Velg krypteringsalgoritmetype for fase 1.
Velg Diffie-Hellman Group-type for fase 1.
Angi hvor lenge kommunikasjonskanalen for fase 1 forblir gyldig. Du kan angi en verdi mellom 300 og 172800 (sekunder).
Velg sikkerhetsprotokollen for fase 2. Dersom du velger AH, vil alternativet Krypteringsalgoritmetillatelser være utilgjengelig.
Velg autentiseringsalgoritmetype for fase 2.
Velg type krypteringsalgoritme for fase 2. Du kan velge en eller flere typer.
Velg om du vil aktivere eller deaktivere PFS-gruppen for fase 2. Velg en gruppetype dersom du vil aktivere den.
Angi hvor lenge kommunikasjonskanalen for fase 2 forblir gyldig. Du kan angi en verdi mellom 300 og 172800 (sekunder).
Klikk for å sende innstillingene til maskinen. Klikk på OK på siden IPsec for å ta i bruk innstillingene.
Klikk for å avbryte innstillingene.