Οδηγός ΧρήστηIM 350/430 series

Ορισμός των ρυθμίσεων IPsec του υπολογιστή

Διαμορφώστε τις ρυθμίσεις IPsec SA του υπολογιστή, έτσι ώστε να ταιριάζουν ακριβώς με το επίπεδο ασφάλειας του μηχανήματος. Οι μέθοδοι ρύθμισης διαφέρουν ανάλογα με το λειτουργικό σύστημα του υπολογιστή. Για τη διαδικασία που παρατίθεται εδώ ως παράδειγμα χρησιμοποιούνται τα Windows 10 όταν επιλέγεται το επίπεδο ασφάλειας "Πιστοποίηση και Κρυπτογράφηση Χαμηλ. Επιπέδ.".

1Κάντε δεξί κλικ στο μενού [Έναρξη], κλικ στο [Πίνακας Ελέγχου], στο [Σύστημα και Ασφάλεια] και, στη συνέχεια, στο [Εργαλεία Διαχείρισης].

Στα Windows 7, κάντε κλικ στο κουμπί [Έναρξη], κάντε κλικ στο [Πίνακας Ελέγχου], [Σύστημα και Ασφάλεια] και, στη συνέχεια στο [Εργαλεία Διαχείρισης].

Στα Windows 8, αφήστε το δείκτη του ποντικιού επάνω από την άνω ή κάτω δεξιά γωνία της οθόνης και κατόπιν κάντε κλικ στις [Ρυθμίσεις], [Πίνακας Ελέγχου], [Σύστημα και ασφάλεια], και έπειτα στα [Εργαλεία Διαχείρισης].

2Κάντε διπλό κλικ στο [Τοπική Πολιτική Ασφάλειας].

Εάν εμφανιστεί το πλαίσιο διαλόγου "Έλεγχος Λογαριασμού Χρήστη", κάντε κλικ στο [Ναι].

3Κάντε δεξί κλικ στο [Πολιτικές Ασφάλειας IP στον Τοπικό Υπολογιστή].

Στα Windows 7/8, κάντε διπλό κλικ στο [Πολιτικές Ασφάλειας IP στον Τοπικό Υπολογιστή].

4Κάντε κλικ στο [Δημιουργία πολιτικής ασφάλειας IP].

Στα Windows 7/8, κάντε κλικ στο [Δημιουργία πολιτικής ασφάλειας IP] στο μενού "Ενέργεια".

Εμφανίζεται ο Οδηγός Πολιτικής Ασφάλειας IP.

5Κάντε κλικ στο [Επόμενο].

6Εισάγετε ένα όνομα πολιτικής ασφάλειας στο "Όνομα" και κατόπιν κάντε κλικ στο [Επόμενο].

7Αποεπιλέξτε το πλαίσιο ελέγχου "Ενεργοποίηση του προεπιλεγμένου κανόνα απόκρισης" και κατόπιν κάντε κλικ στο [Επόμενο].

8Επιλέξτε "Επεξεργασία Ιδιοτήτων" και κατόπιν κάντε κλικ στο [Τέλος].

9Στην καρτέλα "Γενικά", κάντε κλικ στο [Ρυθμίσεις].

10Στο "Πιστοποίηση και δημιουργία νέου κλειδιού μετά από κάθε", εισάγετε την ίδια περίοδο ισχύος (σε λεπτά) που έχει καθοριστεί στο μηχάνημα στις "Ρυθμ. Αυτόμ. Ανταλλ. Κλειδ. Κρυπτ.Φάση 1" και κατόπιν κάντε κλικ στο [Μέθοδοι].

11Βεβαιωθείτε ότι οι ρυθμίσεις αλγόριθμου hash ("Ακεραιότητα"), αλγόριθμου κρυπτογράφησης ("Κρυπτογράφηση") και ρυθμίσεις του "Ομάδα Diffie-Hellman" στη "Σειρά προτίμησης μεθόδων ασφάλειας" αντιστοιχούν στο σύνολό τους με τις ρυθμίσεις που έχουν οριστεί στο μηχάνημα στις "Ρυθμ. Αυτόμ. Ανταλλ. Κλειδ. Κρυπτ.Φάση 1".

Εάν οι ρυθμίσεις δεν εμφανίζονται, κάντε κλικ στο [Προσθήκη].

12Κάντε κλικ δύο φορές στο [OK].

13Κάντε κλικ στο [Προσθήκη] στην καρτέλα "Κανόνες".

Εμφανίζεται ο Οδηγός Κανόνων Ασφάλειας.

14Κάντε κλικ στο [Επόμενο].

15Επιλέξτε "Αυτός ο κανόνας δεν καθορίζει μια διοχέτευση" και κατόπιν κάντε κλικ στο [Επόμενο].

16Επιλέξτε τον τύπο δικτύου για το IPsec και κατόπιν κάντε κλικ στο [Επόμενο].

17Κάντε κλικ στο [Προσθήκη] στη Λίστα Φίλτρων IP.

18Στο [Όνομα], εισάγετε ένα όνομα Φίλτρου IP και κατόπιν κάντε κλικ στο [Προσθήκη].

Εμφανίζεται ο Οδηγός Φίλτρων IP.

19Κάντε κλικ στο [Επόμενο].

20Εάν απαιτείται, εισάγετε περιγραφή του φίλτρου IP και κατόπιν κάντε κλικ στο [Επόμενο].

21Επιλέξτε "Η διεύθυνσή μου IP" στο "Διεύθυνση προέλευσης" και κατόπιν κάντε κλικ στο [Επόμενο].

22Επιλέξτε "Συγκεκριμένη Διεύθυνση IP ή Υποδίκτυο" στο "Διεύθυνση προορισμού", εισάγετε τη διεύθυνση IP του μηχανήματος και κατόπιν κάντε κλικ στο [Επόμενο].

23Επιλέξτε τον τύπο πρωτοκόλλου για το IPsec και κατόπιν κάντε κλικ στο [Επόμενο].

Αν επιλέξετε "TCP" ή "UDP", ορίστε θύρες προέλευσης και προορισμού και στη συνέχεια, πατήστε [Επόμενο].

24Κάντε κλικ στο [Τέλος].

25Πατήστε [OK].

26Επιλέξτε το φίλτρο IP που μόλις δημιουργήθηκε και κατόπιν κάντε κλικ στο [Επόμενο].

27Πατήστε [Προσθήκη].

Εμφανίζεται ο οδηγός ενεργειών φίλτρου.

28Κάντε κλικ στο [Επόμενο].

29Στο [Όνομα], εισάγετε το όνομα ενέργειας φίλτρου IP και κατόπιν κάντε κλικ στο [Επόμενο].

30Επιλέξτε "Διαπραγμάτευση ασφάλειας" και κατόπιν κάντε κλικ στο [Επόμενο].

31Επιλέξτε "Να επιτρέπεται η μη ασφαλής επικοινωνία, εάν δεν είναι δυνατή η δημιουργία ασφαλούς επικοινωνίας." και κατόπιν κάντε κλικ στο [Επόμενο].

32Επιλέξτε "Προσαρμογή" και κάντε κλικ στο [Ρυθμίσεις].

33Στο "Αλγόριθμος ακεραιότητας", επιλέξτε τον αλγόριθμο πιστοποίησης που ορίστηκε στο μηχάνημα στις "Ρυθμ. Αυτόμ. Ανταλλ. Κλειδ. Κρυπτ.Φάση 2".

34Στο "Αλγόριθμος κρυπτογράφησης", επιλέξτε τον αλγόριθμο κρυπτογράφησης που ορίστηκε στο μηχάνημα στις "Ρυθμ. Αυτόμ. Ανταλλ. Κλειδ. Κρυπτ.Φάση 2".

35Στις "Ρυθμίσεις κλειδιού περιόδου λειτουργίας", επιλέξτε "Δημιουργία νέου κλειδιού κάθε" και εισαγάγετε την περίοδο ισχύος (σε δευτερόλεπτα) που ορίστηκε στο μηχάνημα στις "Ρυθμ. Αυτόμ. Ανταλλ. Κλειδ. Κρυπτ.Φάση 2".

36Πατήστε [OK].

37Κάντε κλικ στο [Επόμενο].

38Κάντε κλικ στο [Τέλος].

39Επιλέξτε την ενέργεια φίλτρου που μόλις δημιουργήθηκε και κατόπιν κάντε κλικ στο [Επόμενο].

Αν ρυθμίσετε τις "Ρυθμ. Αυτόμ. Ανταλλ. Κλειδ. Κρυπτ." σε "Πιστοποίηση και Κρυπτογράφηση Υψηλ. Επιπέδ.", επιλέξτε την ενέργεια φίλτρου IP που μόλις δημιουργήθηκε, πιέστε [Επεξεργασία] και στη συνέχεια τσεκάρετε την επιλογή "Χρήση κλειδιού περιόδου λειτουργίας για άριστη και άμεση εμπιστευτικότητα (PFS)" από το πλαίσιο διαλόγου ιδιοτήτων της ενέργειας φίλτρου. Αν χρησιμοποιείτε PFS σε Windows, ο αριθμός ομάδας PFS που χρησιμοποιείται στη φάση 2 αποτελεί αυτόματα αντικείμενο διαπραγμάτευσης στη φάση 1 από τον αριθμό ομάδας Diffie-Hellman (ορίστηκε στο βήμα 11). Συνεπώς, εάν αλλάξετε τις καθορισμένες αυτόματες ρυθμίσεις επιπέδου ασφάλειας στο μηχάνημα και εμφανιστεί η “Ρύθμιση Χρήστη”, πρέπει να ορίσετε τον ίδιο αριθμό ομάδας για τα "Φάση 1Ομάδα Diffie-Hellman" και "Φάση 2PFS" στο μηχάνημα, ώστε να καθιερωθεί η μετάδοση IPsec.

40Επιλέξτε τη μέθοδο πιστοποίησης και κατόπιν κάντε κλικ στο [Επόμενο].

Εάν επιλέξετε "Πιστοποιητικό" για μέθοδο πιστοποίησης στις "Ρυθμ. Αυτόμ. Ανταλλ. Κλειδ. Κρυπτ." στο μηχάνημα, ορίστε το πιστοποιητικό συσκευής. Εάν επιλέξετε "PSK", εισάγετε το ίδιο κείμενο PSK που ορίστηκε στο μηχάνημα με το ήδη κοινόχρηστο κλειδί.

41Κάντε κλικ στο [Τέλος].

Εάν χρησιμοποιείτε IPv6, πρέπει να επαναλάβετε αυτήν τη διαδικασία από το Βήμα 13 και να προσθέσετε το ICMPv6 ως εξαίρεση.

Όταν φτάσετε στο Βήμα 23, επιλέξτε [58] ως αριθμό πρωτοκόλλου για τον στοχευόμενο τύπο πρωτοκόλλου "Άλλο" και, στη συνέχεια, ορίστε τη ρύθμιση [Διαπραγμάτευση ασφάλειας] σε [Άδεια].

42Πατήστε [OK].

Η νέα πολιτική ασφάλειας IP (ρυθμίσεις IPsec) έχει οριστεί.

43Επιλέξτε την πολιτική ασφάλειας που μόλις δημιουργήθηκε, κάντε δεξί κλικ και κατόπιν κάντε κλικ στο [Εκχώρηση].

Ενεργοποιούνται οι ρυθμίσεις IPsec του υπολογιστή. Αν κάνετε κλικ στο [Κατάργηση εκχώρησης], απενεργοποιούνται οι ρυθμίσεις IPsec του υπολογιστή.