Omitir encabezadoimagen
ManualesContenidoAnteriorSiguienteAyuda

Especificación de los ajustes de IPsec en el ordenador

Especifique exactamente los mismos ajustes para los ajustes SA de IPsec en su ordenador que los especificados en el nivel de seguridad de la máquina en la máquina. Los métodos de ajuste son diferentes dependiendo del sistema operativo del ordenador. El procedimiento de ejemplo mostrado aquí utiliza Windows XP cuando se ha seleccionado la Autenticación y el nivel de seguridad de encriptación de nivel bajo.

  1. En el menú [Inicio], haga clic en [Panel de control], haga clic en [Rendimiento y mantenimiento] y, a continuación, haga clic en [Herramientas administrativas].

  2. Haga clic en [Directiva de seguridad local].

  3. Haga clic en [Directivas de seguridad IP en equipo local].

  4. En el menú "Acción", haga clic en [Crear directiva de seguridad IP].

    Aparece el Asistente de directivas de seguridad IP.

  5. Haga clic en [Siguiente].

  6. Introduzca un nombre de directiva de seguridad en "Nombre" y, a continuación, haga clic en [Siguiente].

  7. Elimine la selección de la casilla de verificación "Activar la regla de respuesta predeterminada" y, a continuación, haga clic en [Siguiente].

  8. Seleccione "Editar propiedades" y, a continuación, haga clic en [Finalizar].

  9. En la ficha "General", haga clic en [Avanzadas].

  10. En "Autenticar y generar una clave nueva cada" introduzca el mismo periodo de validez (en minutos) que el especificado en Ajustes de cambio automático de clave de encriptación Fase 1, y, a continuación, haga clic en [Métodos].

  11. Confirme que la combinación del algoritmo hash (en Windows XP, "Integridad"), el algoritmo de encriptación (en Windows XP, "Encriptación") y los ajustes del grupo Diffie-Hellman en "Orden de preferencia del método de seguridad" coinciden con los ajustes especificados en la máquina en Ajustes de cambio automático de clave de encriptación Fase 1.

  12. Si no se muestran los ajustes, haga clic en [Agregar].

  13. Haga dos veces clic en [Aceptar].

  14. Haga clic en [Agregar] en la ficha "Reglas".

    Aparece el asistente para las reglas de seguridad.

  15. Haga clic en [Siguiente].

  16. Seleccione "Esta regla no especifica un túnel" y, a continuación, haga clic en [Siguiente].

  17. Seleccione un tipo de red para IPsec y, a continuación, haga clic en [Siguiente].

  18. Seleccione el "Método de autenticación inicial" y, a continuación, haga clic en [Siguiente].

  19. Si selecciona "Certificado" para el método de autenticación en los Ajustes de cambio automático de clave de encriptación en la máquina, especifique el certificado del dispositivo. Si selecciona PSK, introduzca el mismo texto PSK en la máquina con la clave precompartida.

  20. Haga clic en [Agregar] en la Lista de filtros IP.

  21. En [Nombre], introduzca el nombre del filtro IP y, a continuación, haga clic en [Agregar].

    Aparece el Asistente para filtros IP.

  22. Haga clic en [Siguiente].

  23. Seleccione "Mi dirección" en "Dirección de origen" y, a continuación, haga clic en [Siguiente].

  24. Seleccione "Dirección IP especifica" en "Dirección de destino", introduzca la dirección IP de la máquina y, a continuación, haga clic en [Siguiente].

  25. Seleccione el tipo de protocolo para IPsec y, a continuación, haga clic en [Siguiente].

  26. Haga clic en [Finalizar].

  27. Haga clic en [Aceptar].

  28. Seleccione el filtro de IP que se acaba de crear y, a continuación, haga clic en [Siguiente].

  29. Seleccione el filtro de seguridad de IPsec y, a continuación, haga clic en [Editar].

  30. Haga clic en [Agregar], seleccione la casilla de verificación "Personalizado", y, a continuación, haga clic en [Ajustes].

  31. En "Algoritmo de integridad", seleccione el algoritmo de autenticación especificado en la máquina en Ajustes de cambio automático de clave de encriptación Fase 2.

  32. En "Algoritmo de encriptación", seleccione el algoritmo de encriptación especificado en la máquina en Ajustes de cambio automático de clave de encriptación Fase 2.

  33. En los ajustes de la clave de sesión, seleccione "Generar una clave nueva cada", e introduzca el periodo de validez (en segundos) especificado en la máquina en Ajustes de cambio automático de clave de encriptación Fase 2.

  34. Haga clic en [Aceptar] tres veces.

  35. Haga clic en [Siguiente].

  36. Haga clic en [Finalizar].

  37. Haga clic en [Aceptar].

  38. Haga clic en [Cerrar].

    La nueva directiva de seguridad IP (ajustes de IPsec) se ha especificado.

  39. Seleccione la directiva de seguridad que se acaba de crear, haga clic con el botón derecho del ratón y, a continuación, haga clic en [Asignar].

    Se activan los ajustes de IPsec en el ordenador.

Nota