Pomiń nagłówek
 

Określanie ustawień IPsec na komputerze.

Określ te same ustawienia dla ustawień SA IPsec na komputerze, co ustawienia określone za pośrednictwem poziomu ochrony urządzenia. Metody określania różnią się w zależności od używanego systemu operacyjnego. Przykładowa procedura przedstawiona poniżej odnosi się do systemu Windows XP przy niskim poziomie autoryzacji i bezpieczeństwa szyfrowania.

1W menu [Start] kliknij [Panel sterowania], [Wydajność i konserwacja], a następnie kliknij [Narzędzia administracyjne].

2Kliknij [Lokalna reguła bezpieczeństwa].

3Kilknij [Reguła bezpieczeństwa IP na komputerze lokalnym].

4W menu "Akcja" kliknij [Utwórz regułę bezpieczeństwa IP].

Wyświetlany jest kreator reguły bezpieczeństwa IP.

5Kliknij [Dalej].

6Wprowadź nazwę reguły w polu "Nazwa", a następnie kliknij [Dalej].

7Usuń zaznaczenie pola "Włącz regułę odpowiedzi domyślnej" i kliknij [Dalej].

8Wybierz "Edytuj właściwości" i kliknij [Zakończ].

9Na karcie "Ogólne" kliknij [Zaawansowane].

10W polu "Włącz autoryzację i generuj nowy klucz co" wprowadź ten sam okres ważności (w minutach), co w Fazie 1 ustawień automatycznej wymiany kluczy szyfrowania, a następnie kliknij [Metody].

11Potwierdź, że kombinacja algorytmu z mieszaniem (w systemie Windows XP - "Integralność"), algorytmu szyfrowania (w systemie Windows Xp - "Szyfrowanie") oraz ustawień grupy Diffie-Hellman w polu "Kolejność metod bezpieczeństwa" jest taka sama, co w ustawieniach Fazy 1 ustawień automatycznej wymiany kluczy szyfrowania w urządzeniu.

12Jeśli ustawienia nie zostaną wyświetlone, kliknij [Dodaj].

13Kliknij [OK] dwukrotnie.

14Kliknij [Dodaj] na karcie "Reguły".

Wyświetlany jest kreator reguł bezpieczeństwa.

15Kliknij [Dalej].

16Wybierz opcję "Ta reguła nie określa tunelu", a następnie kliknij [Dalej].

17Wybierz typ sieci dla IPsec, a następnie kliknij [Dalej].

18Wybierz "Początkową metodę autoryzacji", a następnie kliknij [Dalej].

19Jeśli jako metodę autoryzacji w ustawieniach automatycznej wymiany kluczy szyfrowania w urządzeniu wybrano "Certyfikat", należy określić certyfikat urządzenia. Jeśli wybrano PSK, należy wprowadzić ten sam tekst PSK, który określono w urządzeniu za pomocą wstępnie współdzielonego klucza.

20Kliknij [Dodaj] na liście filtrów IP.

21W polu [Nazwa] wprowadź nazwę filtra IP, a następnie kliknij [Dodaj].

Wyświetlany jest kreator filtrów IP.

22Kliknij [Dalej].

23Wybierz opcję "Mój adres" w polu "Adres źródłowy", a następnie kliknij [Dalej].

24Wybierz opcję "Określony adres IP" w polu "Adres odbiorcy", wprowadź adres IP urządzenia, a następnie kliknij [Dalej].

25Wybierz typ protokołu dla IPsec, a następnie kliknij [Dalej].

26Kliknij przycisk [Zakończ].

27Kliknij przycisk [OK].

28Wybierz nowo-utworzony filtr IP, a następnie kliknij [Dalej].

29Wybierz filtr bezpieczeństwa IPsec, a następnie kliknij [Edycja].

30Kliknij [Dodaj], wybierz pole wyboru "Niestandardowe", a następnie kliknij [Ustawienia].

31W polu "Algorytm integralności" wybierz algorytm autoryzacji określony w urządzeniu w Fazie 2 ustawień automatycznej wymiany kluczy szyfrowania.

32W polu "Algorytm szyfrowania" wybierz algorytm szyfrowania określony w urządzeniu w Fazie 2 ustawień automatycznej wymiany kluczy szyfrowania.

33W ustawieniach Klucz sesji wybierz opcję "Generuj nowy klucz co" i wprowadź okres ważności (w sekundach) określony w urządzeniu w Fazie 2 ustawień automatycznej wymiany kluczy szyfrowania.

34Kliknij [OK] trzy razy.

35Kliknij [Dalej].

36Kliknij przycisk [Zakończ].

37Kliknij przycisk [OK].

38Kliknij przycisk [Zamknij].

Nowa reguła bezpieczeństwa IP (ustawienia IPsec) została określona.

39Wybierz nowo-utworzoną regułę, kliknij prawym przyciskiem, a następnie kliknij [Przypisz].

Ustawienia IPsec na komputerze zostały włączone.

Uwaga

  • Aby wyłączyć ustawienia IPsec na komputerze, należy wybrać regułę bezpieczeństwa, kliknąć prawym przyciskiem, a następnie kliknąć [Anuluj przypisanie].

  • Jeśli w ustawieniach automatycznej wymiany kluczy szyfrowania ustawiono opcję "Autoryzacja i szyfrowanie na wysokim poziomie", należy również wybrać opcję "Master key perfect forward secrecy (PFS)" na ekranie Właściwości filtra bezpieczeństwa (zostanie on wyświetlony w punkcie 29). Jeśli opcja FPS wykorzystywana jest w systemie Windows XP, numer grupy FPS używany w fazie 2 jest automatycznie negocjowany w fazie 1 na bazie numeru grupy Diffie-Hellman (określonego w punkcie 11). W związku z tym, jeśli automatyczne ustawienia poziomu bezpieczeństwa urządzenia zostaną zmienione i zostanie wyświetlona opcja "Ustawienia użytkownika", należy w urządzeniu ustawić ten sam numer grupy dla "Fazy 1 grupy Diffie-Hellman" oraz "Fazy 2 PFS", aby nawiązać komunikację IPsec.