Pomiń nagłówekobraz
PodręcznikiSpis treściPoprzedniNastępnyPomoc

Określanie ustawień IPsec na komputerze.

Określ te same ustawienia dla ustawień SA IPsec na komputerze, co ustawienia określone za pośrednictwem poziomu ochrony urządzenia. Metody określania różnią się w zależności od używanego systemu operacyjnego. Przykładowa procedura przedstawiona poniżej odnosi się do systemu Windows XP przy niskim poziomie autoryzacji i bezpieczeństwa szyfrowania.

  1. W menu [Start] kliknij [Panel sterowania], [Wydajność i konserwacja], a następnie kliknij [Narzędzia administracyjne].

  2. Kliknij [Lokalna reguła bezpieczeństwa].

  3. Kilknij [Reguła bezpieczeństwa IP na komputerze lokalnym].

  4. W menu "Akcja" kliknij [Utwórz regułę bezpieczeństwa IP].

    Wyświetlany jest kreator reguły bezpieczeństwa IP.

  5. Kliknij [Dalej].

  6. Wprowadź nazwę reguły w polu "Nazwa", a następnie kliknij [Dalej].

  7. Usuń zaznaczenie pola "Włącz regułę odpowiedzi domyślnej" i kliknij [Dalej].

  8. Wybierz "Edytuj właściwości" i kliknij [Zakończ].

  9. Na karcie "Ogólne" kliknij [Zaawansowane].

  10. W polu "Włącz autoryzację i generuj nowy klucz co" wprowadź ten sam okres ważności (w minutach), co w Fazie 1 ustawień automatycznej wymiany kluczy szyfrowania, a następnie kliknij [Metody].

  11. Potwierdź, że kombinacja algorytmu z mieszaniem (w systemie Windows XP - "Integralność"), algorytmu szyfrowania (w systemie Windows Xp - "Szyfrowanie") oraz ustawień grupy Diffie-Hellman w polu "Kolejność metod bezpieczeństwa" jest taka sama, co w ustawieniach Fazy 1 ustawień automatycznej wymiany kluczy szyfrowania w urządzeniu.

  12. Jeśli ustawienia nie zostaną wyświetlone, kliknij [Dodaj].

  13. Kliknij [OK] dwukrotnie.

  14. Kliknij [Dodaj] na karcie "Reguły".

    Wyświetlany jest kreator reguł bezpieczeństwa.

  15. Kliknij [Dalej].

  16. Wybierz opcję "Ta reguła nie określa tunelu", a następnie kliknij [Dalej].

  17. Wybierz typ sieci dla IPsec, a następnie kliknij [Dalej].

  18. Wybierz "Początkową metodę autoryzacji", a następnie kliknij [Dalej].

  19. Jeśli jako metodę autoryzacji w ustawieniach automatycznej wymiany kluczy szyfrowania w urządzeniu wybrano "Certyfikat", należy określić certyfikat urządzenia. Jeśli wybrano PSK, należy wprowadzić ten sam tekst PSK, który określono w urządzeniu za pomocą wstępnie współdzielonego klucza.

  20. Kliknij [Dodaj] na liście filtrów IP.

  21. W polu [Nazwa] wprowadź nazwę filtra IP, a następnie kliknij [Dodaj].

    Wyświetlany jest kreator filtrów IP.

  22. Kliknij [Dalej].

  23. Wybierz opcję "Mój adres" w polu "Adres źródłowy", a następnie kliknij [Dalej].

  24. Wybierz opcję "Określony adres IP" w polu "Adres odbiorcy", wprowadź adres IP urządzenia, a następnie kliknij [Dalej].

  25. Wybierz typ protokołu dla IPsec, a następnie kliknij [Dalej].

  26. Kliknij przycisk [Zakończ].

  27. Kliknij przycisk [OK].

  28. Wybierz nowo-utworzony filtr IP, a następnie kliknij [Dalej].

  29. Wybierz filtr bezpieczeństwa IPsec, a następnie kliknij [Edycja].

  30. Kliknij [Dodaj], wybierz pole wyboru "Niestandardowe", a następnie kliknij [Ustawienia].

  31. W polu "Algorytm integralności" wybierz algorytm autoryzacji określony w urządzeniu w Fazie 2 ustawień automatycznej wymiany kluczy szyfrowania.

  32. W polu "Algorytm szyfrowania" wybierz algorytm szyfrowania określony w urządzeniu w Fazie 2 ustawień automatycznej wymiany kluczy szyfrowania.

  33. W ustawieniach Klucz sesji wybierz opcję "Generuj nowy klucz co" i wprowadź okres ważności (w sekundach) określony w urządzeniu w Fazie 2 ustawień automatycznej wymiany kluczy szyfrowania.

  34. Kliknij [OK] trzy razy.

  35. Kliknij [Dalej].

  36. Kliknij przycisk [Zakończ].

  37. Kliknij przycisk [OK].

  38. Kliknij przycisk [Zamknij].

    Nowa reguła bezpieczeństwa IP (ustawienia IPsec) została określona.

  39. Wybierz nowo-utworzoną regułę, kliknij prawym przyciskiem, a następnie kliknij [Przypisz].

    Ustawienia IPsec na komputerze zostały włączone.

Uwaga