Tällä sivulla voit määrittää IPsec-salausavaimen automaattisen vaihdon asetukset. Asetukset 1–4 ovat IPsec-asetuksia yhteyksiin määritettyjen vertaislaitteiden kanssa.
Valitse IPsec-yhteyden osoitetyyppi. Jos valitset Ei käytössä, kaikki tämän sivun muut asetukset poistetaan käytöstä.
Määritä laitteen osoite. Voit antaa osoitteen muodossa "perusosoite/peitteen pituus" tai valita osoitteen luettelosta.
Jos haluat määrittää alueen, napsauta valintapainiketta, syötä perusosoite ja anna peitteen pituus. IPv4-osoitteen peitteen pituus voi olla 0–32, IPv6-osoitteen peitteen pituus voi olla 0–128:
| IP-osoite | Peite | Osoitealue |
|---|---|---|
| 192.168.1.1 | 32 | vain 192.168.1.1 |
| 192.168.5.0 | 24 | 192.168.5.0–192.168.5.255 |
| 0.0.0.0 | 0 | Kaikki IPv4-osoitteet |
| IP-osoite | Peite | Osoitealue |
|---|---|---|
| 2001:1000:0:1234::1 | 128 | vain 2001:1000:0:1234::1 |
| 2001:1000:0:1234:: | 80 | 2001:1000:0:1234::–2001:1000:0:1234:ffff:ffff:ffff:ffff |
| :: | 0 | Kaikki IPv6-osoitteet |
Anna vertaiskohteen osoite. Anna osoite muodossa "perusosoite/peitteen pituus".
Jos haluat määrittää osoitealueen, noudata paikallisen osoitteen ohjeita.
Valitse IPsec-yhteydelle jokin seuraavista suojaustasoista. Valitsemalla suojaustason saat määritettyä useita asetuksia kerralla. Kun valitset suojaustason, sen asetukset näytetään Suojaustiedot-alueella. Vain PSK-teksti on määritettävä käsin. Jos haluat muuttaa kohdan Suojaustiedot asetuksia, valitse Käyttäjän asetukset Suojaustaso-luettelossa.
Todentaa vertaiskohteen ja estää paketin luvattoman käsittelyn käyttämällä pakettisalausta.
Todentaa vertaiskohteen ja salaa paketit suojatakseen niitä luvattomalta käsittelyltä. Tämä suojaustaso ei ole aivan yhtä murtovarma kuin Todennus ja korkea salaustaso.
Todentaa vertaiskohteen ja salaa paketit suojatakseen niitä luvattomalta käsittelyltä. Suojaustaso on turvallisempi kuin Todennus ja matala salaustaso. Käsittelynopeus kuitenkin hidastuu huomattavasti salaukseen/salauksen purkuun liittyvien monimutkaisten laskutoimitusten vuoksi.
Valitsemalla Käyttäjän asetukset voit muuttaa kohdan Suojaustiedot asetuksia manuaalisesti.
Valitse IPsecin hallinta-asetukset.
Valitse jokin seuraavista kapselointitavoista:
Suojaa IP-pakettien hyötykuormaa. Valitse tämä tapa IPsec-isäntien väliseen yhteyteen.
Suojaa koko IP-pakettia. Valitse tämä tapa suojattujen yhdyskäytävien väliseen yhteyteen (esimerkiksi VPN-laitteet).
Huomautus
Jos valitset Tunneli kohdassa Kapselointi, määritä IPsec-peitto (tunnelin lopun alku ja loppu).
Huomautus
Määritä laitteen toiminta, kun sen IPsec-asetukset eivät täsmää vertaiskohteen asetusten kanssa. Valitse jokin seuraavista:
Jos tämän laitteen ja vertaislaitteen IPsec-asetukset eivät täsmää, tiedonsiirto tapahtuu selkotekstillä. Kaikissa muissa tapauksissa yhteys suojataan IPsecillä.
Jos tämän laitteen ja vertaislaitteen IPsec-asetukset eivät täsmää, yhteyttä ei muodosteta. Kaikissa muissa tapauksissa yhteys suojataan IPsecillä.
Valitse vertaiskohteen todennustapa. Jos valitaan PSK, anna PSK-teksti.
Näyttää PSK-avaimen (Pre-Shared Key) tilan. Jos saat ilmoituksen Ei asetettu, napsauta Vaihda ja anna PSK-teksti.
Lisätiedot sivusta PSK-tekstiValitse hash-algoritmin tyyppi vaiheelle 1.
Valitse salausalgoritmin tyyppi vaiheelle 1.
Valitse Diffie-Hellman-ryhmän tyyppi vaiheelle 1.
Määritä vaiheen 1 yhteyskanavan voimassaoloaika. Arvo voi olla 300–172800 (sekuntia).
Valitse käytetty turvaprotokolla vaiheelle 2. Jos valitset AH, Salausalgoritmioikeudet-valinta ei ole käytössä.
Valitse todennusalgoritmin tyyppi vaiheelle 2.
Valitse salausalgoritmin tyyppi vaiheelle 2. Voit valita yhden tai useampia tyyppejä.
Valitse, otetaanko PFS-ryhmä käyttöön vaiheelle 2. Jos haluat ottaa sen käyttöön, valitse ryhmän tyyppi.
Määritä vaiheen 2 yhteyskanavan voimassaoloaika. Arvo voi olla 300–172800 (sekuntia).
Lähettää asetukset laitteelle. Ota asetukset käyttöön napsauttamalla OK IPsec-sivulla.
Peruuttaa asetukset.