Kullanıcı RehberiIM 350/430 series

Bilgisayarın IPsec ayarlarını belirleme

Bilgisayarın IPsec SA ayarlarını, makinedeki güvenlik seviyesiyle tam uyumlu olacak şekilde yapılandırın. Ayar yöntemleri, bilgisayarın işletim sistemine göre farklılık göstermektedir. Burada gösterilen örnek prosedürde "Kimlik Doğrulama ve Düşük Seviyeli Şifreleme" güvenlik seviyesi seçildiğinde Windows 10 kullanılmaktadır.

1[Başlat] düğmesine sağ tıklayın, [Denetim Masası], [Sistem ve Güvenlik] ve ardından [Yönetim Araçları] öğesine tıklayın.

Windows 7 altında [Başlat] düğmesine tıklayın, [Denetim Masası], [Sistem ve Güvenlik] ve ardından [Yönetim Araçları] öğesine tıklayın.

Windows 8 altında, fare imlecini ekranın sağ üst veya sağ alt köşesi üzerine getirin ve [Ayarlar], [Denetim Masası], [Sistem ve Güvenlik] ve ardından [Yönetim Araçları]'na tıklayın.

2[Yerel Güvenlik Politikası] tuşuna çift tıklayın.

"Kullanıcı Hesabı Denetimi" iletişim kutusu görünürse, [Evet]'e tıklayın.

3[Yerel Bilgisayarda IP Güvenlik İlkeleri] öğesine sağ tıklayın.

Windows 7/8 altında, [Yerel Bilgisayarda IP Güvenlik İlkeleri] öğesine çift tıklayın.

4[IP Güvenlik İlkesi Oluştur] öğesine tıklayın.

Windows 7/8 altında, "Eylem" menüsünden [IP Güvenlik İlkesi Oluştur] öğesine tıklayın.

IP Güvenlik Politikası Sihirbazı görünür.

5[İleri] seçeneğine tıklayın.

6"Ad" bölümüne bir güvenlik politikası adı girip ardından [Sonraki] tuşuna tıklayın.

7"Varsayılan yanıt kuralını aktifleştir" kontrol kutusunu temizleyip ardından [Sonraki] tuşuna tıklayın.

8"Özellikleri düzenle" seçeneğini seçip ardından [Bitir] tuşuna basın.

9"Genel" sekmesinde [Ayarlar]'a tıklayın.

10"Kimlik doğrula ve yeni bir anahtar oluştur" seçeneğinde makinenin "Şifreleme Tuşu Otomatik Değişim AyarlarıEvre 1" seçeneğinde girilen aynı değeri (dakika olarak) girin ve [Yöntemler]'e tıklayın.

11"Güvenlik yöntemi tercih sırası" içindeki karma algoritması ("Bütünlük"), şifreleme algoritması ("Şifreleme") ve "Diffie-Hellman Group" ayarlarının, makine üzerindeki "Şifreleme Tuşu Otomatik Değişim AyarlarıEvre 1" içerisinde belirtilenlerle uyduğunu kontrol edin.

Ayarlar görünmüyorsa [Ekle] tuşuna tıklayın.

12[Tamam] tuşuna iki defa tıklayın.

13"Kurallar" sekmesinde [Ekle] tuşuna tıklayın.

Güvenlik Kuralı Sihirbazı görünür.

14[İleri] seçeneğine tıklayın.

15"Bu kural bir tünel belirlemiyor" seçeneğini seçip ardından [Sonraki] tuşuna tıklayın.

16IPsec için ağ türünü seçip ardından [Sonraki] tuşuna tıklayın.

17IP Filtre Listesinde [Ekle] tuşuna tıklayın.

18[Ad] alanına IP Filtre adını girip ardından [Ekle] tuşuna tıklayın.

IP Filtre Sihirbazı görünür.

19[İleri] seçeneğine tıklayın.

20Gerekirse IP filtresinin açıklamasını yazıp [Sonraki]'ne tıklayın.

21"Kaynak Adresi" içinde "Benim IP adresim" öğesini seçin ve ardından [Sonraki] tuşuna basın.

22"Hedef adres" bölümünde "Belirli bir IP Adresi veya Alt Ağ" seçeneğini seçin, makinenin IP adresini girin ve ardından [Sonraki] tuşuna tıklayın.

23IPsec için protokol türünü seçip ardından [Sonraki] tuşuna tıklayın.

"TCP" veya "UDP" öğesini seçerseniz hem kaynak hem de hedef bağlantı noktalarını belirtin, sonra [Sonraki]'ne tıklayın.

24[Bitir] öğesine tıklayın.

25[OK] tuşuna tıklayın.

26Az önce oluşturulan IP filtresini seçip ardından [Sonraki] tuşuna tıklayın.

27[Ekle] seçeneğine tıklayın.

Filtreleme işlemi sihirbazı çıkar.

28[İleri] seçeneğine tıklayın.

29[Ad] alanına IP Filtre işlemi adını girip ardından [Sonraki] tuşuna tıklayın.

30"Güvenlikte anlaş"ı seçip [Sonraki]'ne tıklayın.

31"Güvenli bağlantı kurulamazsa güvenli olmayan iletişime izin ver."i seçip [Sonraki]'ne tıklayın.

32"Özel"i seçin ve [Ayarlar] ögesine tıklayın.

33"Bütünlük algoritması" bölümünde, "Şifreleme Anahtarı Oto. Alma/Gönderme AyarlarıEvre 2"de belirlenmiş olan kimlik doğrulama algoritmasını seçin.

34"Şifreleme algoritması" bölümünde, "Şifreleme Tuşu Otomatik Değişim AyarlarıEvre 2"de belirlenmiş olan şifreleme algoritmasını seçin.

35"Oturum anahtarı ayarları"nda "Yeni bir anahtarın oluşturulacağı süre" seçeneğini seçip makinede "Şifreleme Tuşu Otomatik Değişim AyarlarıEvre 2"de belirlenmiş geçerlilik süresini (saniye olarak) girin.

36[OK] tuşuna tıklayın.

37[İleri] seçeneğine tıklayın.

38[Bitir] öğesine tıklayın.

39Az önce oluşturulan filtreyi seçip ardından [Sonraki] tuşuna tıklayın.

"Şifreleme Tuşu Otomatik Değişim Ayarları"nı "Kimlik Doğrulama ve Yüksek Seviyeli Şifreleme" olarak ayarlarsanız, biraz önce oluşturulan IP filtre işlemini seçin, [Düzenle]'ye tıklayın ve ardından filtre işlem özellikleri iletişim kutusunda "Oturum anahtarı kusursuz iletme gizliliği (PFS) kullan"ı işaretleyin. Windows'ta PFS kullanıyorsanız, 2. evrede kullanılan PFS grup numarası 1. evrede Diffie-Hellman grup numarasıyla (11. adımda belirlenir) otomatik olarak anlaşır. Dolayısıyla, makinedeki otomatik ayarlarda belirlenen güvenlik seviyesini değiştirirseniz ve "“Kullanıcı Ayarı”" görünürse, IPsec iletimini başlatmak için makinede "Evre 1" "Diffie-Hellman Grubu" ve "Evre 2" "PFS" için aynı grup numarasını ayarlamalısınız.

40Kimlik doğrulama yöntemini seçin, ardından [Sonraki] tuşuna tıklayın.

Makinede "Şifreleme Tuşu Otomatik Değişim Ayarları"nda kimlik doğrulama yöntemi olarak "Sertifika" seçeneğini seçerseniz, aygıt sertifikasını belirleyin. "PSK" seçeneğini seçerseniz, makinede önceden paylaşımlı anahtarı ile belirlenen aynı PSK metnini girin.

41[Bitir] öğesine tıklayın.

IPv6 kullanıyorsanız, bu prosedürü Adım 13'ten tekrarlamanız ve özel durum olarak ICMPv6'yı belirtmeniz gerekir.

Aşama 23'e ulaştığınızda "Diğer" hedef protokol tipi için protokol sayısı olarak [58]'i seçin ve ardından [Güvenliği Aş]'ı [İzin Ver]'e ayarlayın.

42[OK] tuşuna tıklayın.

Yeni IP güvenlik politikası (IPsec ayarları) belirlenmiştir.

43Az önce oluşturulan güvenlik politikasını seçin, sağ tıklayın ve ardından [Ata] tuşuna tıklayın.

Bilgisayarın IPsec ayarları etkindir. [Atamayı kaldır] öğesine tıklarsanız, bilgisayarın IPsec ayarları devre dışı bırakılır.