Sautez l'en-têteimage
ManuelsContenusPrécédentSuivantAide

Spécification des paramètres IPsec sur l'ordinateur

Spécifiez exactement les mêmes paramètres pour les paramètres SA IPsec sur votre ordinateur que ceux spécifiés par le niveau de sécurité de la machine sur la machine. Les méthodes varient en fonction du système d'exploitation de la machine. L'exemple de procédure illustré ici utilisez Windows XP lorsque le niveau Authentification et Sécurité de cryptage faible niveau est sélectionné.

  1. Dans le menu [Démarrer], cliquez sur [Panneau de configuration], cliquez sur [Performances et Maintenance], et cliquez ensuite sur [Outils d'administration].

  2. Cliquez sur [Politique de sécurité locale].

  3. Cliquez sur [Politiques de sécurité IP sur ordinateur local].

  4. Dans le menu "Action", cliquez sur [Créer politique de sécurité IP].

    L'Assistant politique de sécurité IP apparaît.

  5. Cliquez sur [Suivant].

  6. Saisissez un nom de politique de sécurité dans "Nom" et cliquez ensuite sur [Suivant].

  7. Désactivez la case à cocher "Activez la règle de réponse par défaut" et cliquez ensuite sur [Suivant].

  8. Sélectionnez "Editer propriétés" et cliquez ensuite sur [Terminer].

  9. Dans l'onglet "Général", cliquez sur [Avancé].

  10. Dans "Authentifier et générer une nouvelle clé tous les", entrez la même période de validité (en minutes) que celle spécifiée sur la machine dans Paramètres d'échange automatique de la clé de cryptage Phase 1, et cliquez ensuite sur [Méthodes].

  11. Confirmez que la combinaison du condensé numérique (sur Windows XP, "Intégritééquot;), l'algorithme de cryptage (sur Windows XP, "Cryptage") et les paramètres du groupe Diffie-Hellman dans "Ordre de préférence de la méthode de sécurité" correspond aux paramètres spécifiés dans Paramètres d'échange automatique de la clé de cryptage Phase 1.

  12. Si les paramètres ne sont pas affichés, cliquez sur [Ajouter].

  13. Cliquez deux fois sur [OK].

  14. Cliquez sur [Ajouter] dans l'onglet "Règles".

    L'Assistant Règle de sécurité apparaît.

  15. Cliquez sur [Suivant].

  16. Sélectionnez "Cette règle ne spécifie pas de tunnel" et cliquez ensuite sur [Suivant].

  17. Sélectionnez le type de réseau pour IPsec et cliquez ensuite sur [Suivant].

  18. Sélectionnez la "Méthode d'authentification initiale" et cliquez ensuite sur [Suivant].

  19. Si vous sélectionnez "Certificat" pour la méthode d'authentification dans Paramètres d'échange automatique de la clé de cryptage, spécifiez le certificat du périphérique. Si vous sélectionnez PSK, entrez le même texte PSK spécifié sur la machine avec la clé pré-partagée.

  20. Cliquez sur [Ajouter] dans la liste Filtre IP.

  21. Dans [Nom], entrez un nom de filtre IP et cliquez ensuite sur [Ajouter].

    L'Assistant filtre IP apparaît.

  22. Cliquez sur [Suivant].

  23. Sélectionnez "Mon adresse" dans "Adresse source" et cliquez ensuite sur [Suivant].

  24. Sélectionnez "Une adresse spécifique" dans "Adresse de destinataire", saisissez l'adresse IP de la machine et cliquez ensuite sur [Suivant].

  25. Sélectionnez le type de protocole pour IPsec et cliquez ensuite sur [Suivant].

  26. Cliquez sur [Terminer].

  27. Cliquez sur [OK].

  28. Sélectionnez le filtre IP que vous venez de créer et cliquez ensuite sur [Suivant].

  29. Sélectionnez le filtre de sécurité IPsec et cliquez ensuite sur [Edition].

  30. Cliquez sur [Ajouter], activez la case à cocher "Personnalisé" et cliquez ensuite sur [Paramètres].

  31. Dans "Algorithme d'intégrité", sélectionnez l'algorithme d'authentification qui a été spécifié sur la machine dans Paramètres d'échange automatique de la clé de cryptage Phase 2.

  32. Dans "Algorithme de cryptage", sélectionnez l'algorithme de cryptage qui est spécifié sur la machine dans Paramètres d'échange automatique de la clé de cryptage Phase 2.

  33. Dans Paramètres clés de la session, sélectionnez "Générer une nouvelle clé tous les" et entrez la période de validité (en secondes) spécifiée dans la machine dans Paramètres d'échange automatique de la clé de cryptage Phase 2.

  34. Cliquez sur [OK] trois fois.

  35. Cliquez sur [Suivant].

  36. Cliquez sur [Terminer].

  37. Cliquez sur [OK].

  38. Cliquez sur [Fermer].

    La nouvelle politique de sécurité IP (Paramètres IPsec) est spécifiée.

  39. Sélectionnez la politique de sécurité qui a été créée, cliquez avec le bouton droit et cliquez ensuite sur [Assigner].

    Les paramètres IPsec de l'ordinateur sont activés.

Remarque