![]() ![]() | ![]() | ||
Ange exakt samma inställningar för IPsec SA på din dator som är gjorda på skrivaren enligt skrivarens säkerhetsnivå. Inställningsmetoden beror på datorns operativsystem. I instruktionerna nedan används Windows XP och säkerhetsnivån med låg krypteringsnivå väljs.
Klicka på [Kontrollpanelen] under [Start]-menyn. Klicka på [Prestanda och underhåll], och sedan på [Administrationsverktyg].
Klicka på [Lokal säkerhetsprincip].
Klicka på [IP Security Policies on Local Computer].
På menyn Åtgärd klickar du på [Create IP Security Policy].
Guiden "IP Security Policy" visas.
Klicka på [Nästa].
Ange ett säkerhetspolicynamn i Namn och klicka på [Nästa].
Avmarkera kryssrutan "Activate the default response rule" och klicka på [Nästa].
Välj "Edit properties", och klicka sedan på [Slutför].
Klicka på [Advanced] på fliken "General".
Ange samma giltighetsperiod som är inställt i fas 1, Inställningar för automatiskt byte av krypteringsnycklar på skrivaren i "Authenticate and generate a new key after every" och klicka sedan på [Methods].
Bekräfta att kombinationen av hashalgoritm (på Windows XP, Integrity), krypteringsalgoritm (på Windows XP, Encryption), och Diffie-Hellman-grupp i "Security method preference order" överensstämmer med inställningarna i skrivaren för fas 1 av Inställningar för automatiskt byte av krypteringsnycklar.
Om inställningarna inte visas klickar du på [Add].
Klicka två gånger på [OK].
Klicka på [Add] på fliken "Rules".
Guiden "Security Rule Wizard" visas.
Klicka på [Nästa].
Välj "This rule does not specify a tunnel" och klicka sedan på [Nästa].
Välj typ av nätverk för IPsec och klicka sedan på [Nästa].
Välj "initial authentication method" och klicka på [Nästa].
Om du har valt Certifikat som autentiseringsmetod i inställningarna för automatiskt byte av krypteringsnycklar på skrivaren anger du enhetscertifikatet. Om du väljer PSK anger du samma PSK-text som på skrivaren med den fördelade nyckeln.
Klicka på [Add] i listan IP-filter.
I [Name] anger du ett IP-filternamn och klickar sedan på [Add].
Guiden "IP Filter Wizard" visas.
Klicka på [Nästa].
Välj "My Address" i "Source Address", och klicka på [Nästa].
Välj "A specific IP address" i "Destination Address", ange skrivarens IP-adress och klicka sedan på [Nästa].
Välj protokolltyp för IPsec och klicka sedan på [Nästa].
Klicka på [Slutför].
Klicka [OK].
Välj det IP-filter som just skapades och klicka på [Nästa].
Välj IPsec-säkerhetsfiltret och klicka på [Edit]
Klicka på [Add], markera kryssrutan "Custom" och klicka sedan på [Settings].
I området Integritetsalgoritm väljer du den autentiseringsalgoritm du angav på skrivaren i fas 2 av inställningarna för automatiskt byte av krypteringsnycklar.
I området Krypteringsalgoritm väljer du den krypteringsalgoritm som angavs på skrivaren i fas 2 av inställningarna för automatiskt byte av krypteringsnycklar.
I området "Session Key settings" väljer du "Generate a new key every", och anger giltighetstiden (i sekunder) som angavs på skrivaren i fas 2 av inställningarna för automatiskt byte av krypteringsnycklar.
Klicka på [OK] tre gånger.
Klicka på [Nästa].
Klicka på [Slutför].
Klicka [OK].
Klicka på [Stäng].
Den nya IP-säkerhetspolicyn (IPsec-inställningar) specificeras.
Markera den säkerhetspolicy som just skapades, högerklicka och klicka sedan på [Assign]
IPsec-inställningarna på datorn är aktiverade.
![]()
För att inaktivera datorns IPsec-inställningar markerar du säkerhetspolicyn, högerklickar och klickar sedan på [Un-assign].
Om du anger säkerhetsnivån Autentisering och kryptering på hög nivå i inställningarna för automatiskt byte av krypteringsnycklar bör du också markera kryssrutan "Master key perfect forward secrecy (PFS)" i fönstret "Security Filter Properties" (som visas i steg 29). Om du använder PFS i Windows XP hämtas det PFS-gruppnummer som används i fas 2 automatiskt från Diffie-Hellman-gruppen (inställt i steg 11) i fas 1. På samma sätt måste du ställa in samma gruppnummer för Diffie-Hellman-gruppen i fas 1 och fas 2-PFS på skrivaren för att upprätta IPsec-överföring om du ändrar säkerhetsnivån som anges i de automatiska inställningarna på skrivaren och användarinställning visas.