Use esta página para configurar as definições de troca automática de chave de criptografia IPsec. As definições 1 a 4 são as definições IPsec para comunicação com pontos específicos.
Selecione o tipo de endereço usado para comunicações IPsec. Selecionar Inativo desabilitará todas as outras definições nesta página.
Especifique o endereço da máquina. É possível introduzir o endereço no formato de "endereço de base/comprimento de máscara" ou selecionar um da lista suspensa.
Para especificar um intervalo, clique no botão de opção e introduza o endereço de base; em seguida, introduza o comprimento de máscara. O comprimento de máscara deve estar compreendido entre 0 e 32 para IPv4 ou 0 e 128 para IPv6, conforme apresentado nas tabelas seguintes:
| Endereço IP | Máscara | Intervalo de endereços |
|---|---|---|
| 192.168.1.1 | 32 | Apenas 192.168.1.1 |
| 192.168.5.0 | 24 | 192.168.5.0 a 192.168.5.255 |
| 0.0.0.0 | 0 | Todos os endereços IPv4 |
| Endereço IP | Máscara | Intervalo de endereços |
|---|---|---|
| 2001:1000:0:1234::1 | 128 | Apenas 2001:1000:0:1234::1 |
| 2001:1000:0:1234:: | 80 | 2001:1000:0:1234:: a 2001:1000:0:1234:ffff:ffff:ffff:ffff |
| :: | 0 | Todos os endereços IPv6 |
Especifique o endereço do ponto de destino. Insira o endereço no formato "endereço de base/comprimento de máscara".
Para especificar um intervalo de endereços, siga as instruções para Endereço local.
Selecione um dos seguintes níveis de segurança para comunicações IPsec. É possível especificar simultaneamente um conjunto de valores, simplesmente selecionando o nível de segurança que você necessita. Quando você seleciona um nível de segurança, os valores correspondentes são exibidos na área Detalhes da segurança. Apenas Texto PSK requer configuração manual. Se você deseja alterar manualmente as definições sob Detalhes da segurança, selecione Definições de usuário na lista Nível de segurança.
Este nível autentica o ponto de destino e evita a adulteração do pacote, sem aplicar criptografia de pacote.
Este nível autentica o ponto de destino e criptografa os pacotes para evitar que sejam adulterados. Este nível é ligeiramente mais vulnerável à criptoanálise do que o nível Autenticação e criptografia de alto nível.
Este nível autentica o ponto de destino e criptografa os pacotes para evitar que sejam adulterados. Este nível é mais resistente à criptoanálise do que o nível Autenticação e criptografia de baixo nível. No entanto, a velocidade de processamento é significativamente reduzida, devido aos complexos cálculos envolvidos na criptografia/decodificação.
Se você selecionar Definições de usuário, será possível alterar manualmente as definições na área Detalhes da segurança.
Selecione uma opção para especificar como gerenciar o IPsec.
Selecione um dos seguintes modos de encapsulamento:
Este modo protege o payload de pacotes IP. Selecione este modo para a comunicação entre hosts IPsec.
Este modo protege pacotes IP inteiros. Selecione este modo para comunicação entre gateways de segurança (dispositivos VPN, por exemplo).
Nota
Se você selecionar Túnel para o Modo de encapsulamento, é preciso especificar também a cobertura IPsec (ou seja, o ponto de início e de fim do terminal de túnel).
Nota
Especifique como a máquina responderá quando as definições IPsec não coincidirem com as do ponto de destino. Selecione uma das seguintes opções:
Se as definições IPsec desta máquina e o ponto não coincidirem, as comunicações serão trocadas em texto não criptografado; em todas as outras vezes, as comunicações são protegidas por IPsec.
Se as definições IPsec desta máquina e o ponto não coincidirem, as comunicações serão desabilitadas; em todas as outras vezes, as comunicações são protegidas por IPsec.
Selecione o método de autenticação do ponto de destino. Se você selecionar PSK, introduza o texto para Texto PSK.
O status atual da chave pré-compartilhada PSK (Pre-Shared Key) é exibido. Se a mensagem Não definido aparecer, clique em Alterar e introduza o texto PSK.
Para mais detalhes sobre a página Texto PSKSelecione o tipo de algoritmo hash para a Fase 1.
Selecione o tipo de algoritmo de criptografia para a Fase 1.
Selecione o tipo de Grupo Diffie-Hellman para a Fase 1.
Especifique durante quanto tempo o canal de comunicação para a Fase 1 permanecerá válido. É possível introduzir um valor entre 300 e 17.2800 (segundos).
Selecione o protocolo de segurança usado para a Fase 2. Se você selecionar AH, a opção Permissões de algoritmo de criptografia ficará indisponível.
Selecione o tipo de algoritmo de autenticação para a Fase 2.
Selecione o tipo de algoritmo de criptografia para a Fase 2. É possível selecionar um ou mais tipos.
Selecione se deseja habilitar ou desabilitar o grupo PFS para a Fase 2. Para habilitá-lo, selecione um tipo de grupo.
Especifique durante quanto tempo o canal de comunicação para a Fase 2 permanecerá válido. É possível introduzir um valor entre 300 e 17.2800 (segundos).
Clique para enviar as definições à máquina. Para aplicar as definições, clique em OK na página IPsec.
Clique para cancelar as definições.