Ignorar cabeçalhoimagem
ManuaisConteúdoAnteriorSeguinteAjuda

Especificar as definições do IPsec no computador

Especifique exactamente as mesmas definições para as definições IPsec SA no computador como estão especificadas pelo nível de segurança do equipamento. Os métodos de definição diferem de acordo com o sistema operativo do computador. O exemplo do procedimento apresentado aqui utiliza o Windows XP quando seleccionar o nível de Autenticação e Segurança de Encriptação de Baixo Nível.

  1. No menu [Iniciar], clique em [Painel de Controlo], clique em [Desempenho e manutenção] e, em seguida, clique em [Ferramentas administrativas].

  2. Clique em [Política de Segurança Local].

  3. Clique em [Políticas de Segurança IP no Computador Local].

  4. No menu "Acção", clique em [Criar Política de Segurança IP].

    Aparece o Assistente da Política de Segurança IP.

  5. Clique em [Seguinte].

  6. Introduza o nome de uma política de segurança em "Nome" e, em seguida, clique em [Seguinte].

  7. Desmarque a caixa de verificação "Activar a regra de resposta predefinida" e, em seguida, clique em [Seguinte].

  8. Seleccione "Editar propriedades" e, em seguida, clique em [Concluir].

  9. No separador "Geral", clique em [Avançadas].

  10. Em "Autenticar e gerar uma nova chave a cada", introduza o mesmo período de validade (em minutos) especificado no equipamento em Definições do código de encriptação negociado automaticamente de fase 1 e, em seguida, clique em [Métodos].

  11. Verifique se a combinação das definições do algoritmo hash (no Windows XP, "Integridade"), algoritmo de encriptação (no Windows XP, "Encriptação") e do grupo Diffie-Hellman em "Ordem de preferência do método de segurança" corresponde às definições especificadas no equipamento em Definições do código de encriptação negociado automaticamente de fase 1.

  12. Se as definições não aparecerem, clique em [Adicionar].

  13. Clique duas vezes em [OK].

  14. Clique em [Adicionar] no separador "Regras".

    Aparece o Assistente de Regras de Segurança.

  15. Clique em [Seguinte].

  16. Seleccione "Esta regra não especifica um túnel" e, em seguida, clique em [Seguinte].

  17. Seleccione o tipo de rede para IPsec e, em seguida, clique em [Next].

  18. Seleccione o "método de autenticação inicial" e, em seguida, clique em [Seguinte].

  19. Se seleccionar "Certificação" para método de autenticação nas Definições do código de encriptação negociado automaticamente no equipamento, especifique a certificação do dispositivo. Se seleccionar PSK, introduza o mesmo texto PSK especificado no equipamento com a chave partilhada.

  20. Clique em [Adicionar] na Lista de Filtros IP.

  21. Em [Nome], introduza o nome de um Filtro IP e, em seguida, clique em [Adicionar].

    Aparece o Assistente do Filtro IP.

  22. Clique em [Seguinte].

  23. Seleccione "O meu endereço" em "Endereço de origem" e, em seguida, clique em [Seguinte].

  24. Seleccione "Um endereço IP " em "Endereço de destino", introduza o endereço IP do equipamento e, em seguida, clique em [Seguinte].

  25. Seleccione o tipo de protocolo para IPsec e, em seguida, clique em [Seguinte].

  26. Clique em [Concluir].

  27. Clique em [OK].

  28. Seleccione o filtro IP acabado de criar e, em seguida, clique em [Seguinte].

  29. Seleccione o filtro de segurança do IPsec e, em seguida, clique em [Editar].

  30. Clique em [Adicionar], seleccione a caixa de verificação "Personalizada" e, em seguida, clique em [Definições].

  31. Em "Algoritmo de integridade", seleccione o algoritmo de autenticação especificado no equipamento em Definições do código de encriptação negociado automaticamente de fase 2.

  32. Em "Algoritmo de encriptação", seleccione o algoritmo de encriptação especificado no equipamento em Definições do código de encriptação negociado automaticamente de fase 2.

  33. Em Definições de chave de sessão, seleccione "Gerar uma nova chave todos os" e introduza o período de validade (em segundos) especificado no equipamento em Definições do código de encriptação negociado automaticamente de fase 2.

  34. Clique três vezes em [OK].

  35. Clique em [Seguinte].

  36. Clique em [Concluir].

  37. Clique em [OK].

  38. Clique em [Fechar].

    A nova política de segurança IP (Definições do IPsec) fica especificada.

  39. Seleccione a política de segurança acabada de criar, clique com o botão direito do rato e, em seguida, clique em [Atribuir].

    As definições do IPsec no computador são activadas.

Nota