Header überspringen
HandbücherInhaltZurückWeiterHilfe

Festlegen der IPsec-Einstellungen auf dem Computer

Wählen Sie genau die gleichen Einstellungen, wie sie für die IPsec-Einstellungen im Drucker festgelegt sind, für die IPsec SA-Einstellungen auf Ihrem Computer. Die Einstellungsweise variiert je nach Betriebssystem auf dem Computer. Im Folgenden wird die Vorgehensweise am Beispiel von Windows XP in einer IPv4-Umgebung erläutert.

  1. Klicken Sie im Menü [Start] auf [Systemsteuerung], [Leistung und Wartung] und dann auf [Verwaltung].

  2. Klicken Sie auf [Lokale Sicherheitsrichtlinie].

  3. Klicken Sie auf [IP-Sicherheitsrichtlinien auf Lokaler Computer].

  4. Klicken Sie im Menü "Aktion" auf [IP-Sicherheitsrichtlinie erstellen].

    Der IP-Sicherheitsrichtlinien-Assistent erscheint.

  5. Auf [Weiter] klicken.

  6. Geben Sie einen Sicherheitsrichtliniennamen unter "Name" ein und klicken Sie dann auf [Weiter].

  7. Deaktivieren Sie das Kontrollkästchen "Die Standardantwortregel aktivieren" und klicken Sie dann auf [Weiter].

  8. Wählen Sie "Eigenschaften bearbeiten" und klicken Sie dann auf [Fertig stellen].

  9. Klicken Sie auf der Registerkarte "Allgemein" auf [Erweitert].

  10. Geben Sie im Feld "Authentifizieren und neuen Code erstellen nach" den gleichen Gültigkeitszeitraum (in Minuten) ein, der auf dem Drucker unter [IKE-Lebensdauer] festgelegt wurde, und klicken Sie dann auf [Methoden].

  11. Vergewissern Sie sich, dass die Einstellungen für Verschlüsselungsalgorithmus ("Verschlüsselung"), Hash-Algorithmus ("Integrität") und IKE-Version ("Diffie-Hellman-Gruppe") unter "Reihenfolge der Sicherheitsmethoden" alle mit denjenigen übereinstimmen, die auf dem Drucker unter [IKE-Einstellung.] festgelegt wurden.

    Werden die Einstellungen nicht angezeigt, klicken Sie auf [Hinzufügen].

  12. Klicken Sie zweimal auf [OK].

  13. Klicken Sie auf der Registerkarte "Regeln" auf [Hinzufügen].

    Der Sicherheitsregel-Assistent erscheint.

  14. Auf [Weiter] klicken.

  15. Wählen Sie "Diese Regel spezifiziert keinen Tunnel" und klicken Sie dann auf [Weiter].

  16. Wählen Sie den Netzwerktyp für IPsec und klicken Sie dann auf [Weiter].

  17. Aktivieren Sie die Option "Diese Zeichenfolge zum Schutz des Schlüsselaustauschs verwenden" und geben Sie dann denselben PSK-Text ein, der auf dem Drucker festgelegt wurde.

  18. Auf [Weiter] klicken.

  19. Klicken Sie in der IP-Filterliste auf [Hinzufügen].

  20. Geben Sie unter [Name] einen IP-Filternamen ein und klicken Sie dann auf [Hinzufügen].

    Der IP-Filter-Assistent erscheint.

  21. Auf [Weiter] klicken.

  22. Wählen Sie unter "Quelladresse" die Option "Meine IP-Adresse" und klicken Sie auf [Weiter].

  23. Wählen Sie unter "Zieladresse" die Option "Spezielle IP-Adresse" aus, geben Sie die IP-Adresse des Druckers ein und klicken Sie dann auf [Weiter].

  24. Wählen Sie den Protokolltyp für IPsec aus, wählen Sie "Beliebig" und klicken Sie dann auf [Weiter].

  25. Klicken Sie auf [Fertig stellen].

  26. Auf [OK] klicken.

  27. Wählen Sie den soeben erstellten IP-Filter aus und klicken Sie dann auf [Weiter].

  28. Wählen Sie den IPsec-Sicherheitsfilter und klicken Sie dann auf [Bearbeiten].

  29. Aktivieren Sie in der Registerkarte "Sicherheitsverfahren" die Option "Sicherheit aushandeln" und klicken Sie auf [Hinzufügen].

  30. Wählen Sie "Benutzerdefiniert" und klicken Sie auf [Einstellungen].

  31. Wenn für den Drucker die Option [ESP] ausgewählt ist (in [Sicherheitsprotokoll] unter [IPsec-Einstellungen], aktivieren Sie die Option [Datenintegrität und -verschlüsselung (ESP)] und konfigurieren Sie die folgenden Einstellungen:

    Legen Sie für [Integritätsalgorithmus] denselben Wert fest wie unter [Authentifizierungsalgorithmus für ESP] auf dem Drucker.

    Legen Sie für [Verschlüsselungsalgorithmus] denselben Wert fest wie unter [Verschlüsselungsalgorithmus für ESP] auf dem Drucker.

  32. Wenn für den Drucker die Option [AH] ausgewählt ist (in [Sicherheitsprotokoll] unter [IPsec-Einstellungen], aktivieren Sie die Option [Daten- und Adressintegrität ohne Verschlüsselung (AH)] und konfigurieren Sie die folgenden Einstellungen:

    Legen Sie für [Integritätsalgorithmus] denselben Wert fest wie unter [Authentifizierungsalgorithmus für AH] auf dem Drucker.

    Deaktivieren Sie das Kontrollkästchen [Datenintegrität und -verschlüsselung (ESP)].

  33. Wenn für den Drucker die Option [ESP&AH] ausgewählt ist (in [Sicherheitsprotokoll] unter [IPsec-Einstellungen], aktivieren Sie die Option [Daten- und Adressintegrität ohne Verschlüsselung (AH)] und konfigurieren Sie die folgenden Einstellungen:

    Legen Sie für [Integritätsalgorithmus] unter [Daten- und Adressintegrität ohne Verschlüsselung (AH)] denselben Wert fest wie unter [Authentifizierungsalgorithmus für AH] auf dem Drucker.

    Legen Sie für [Verschlüsselungsalgorithmus] unter [Datenintegrität und -verschlüsselung (ESP)] denselben Wert fest wie unter [Verschlüsselungsalgorithmus für ESP] auf dem Drucker.

  34. Aktivieren Sie in den Schlüsseleinstellungen für die Sitzung die Option "Neuen Schlüssel alle" und geben Sie dieselbe Gültigkeitsdauer (in Sekunden oder Kilobyte) an wie auf dem Drucker unter [Lebensdauer].

  35. Klicken Sie dreimal auf [OK].

  36. Auf [Weiter] klicken.

  37. Klicken Sie auf [Fertig stellen].

    Wenn Sie IPv6 unter Windows Vista oder einer neueren Windows-Version verwenden, müssen Sie dieses Verfahren von Schritt 13 an wiederholen und ICMPv6 als Ausnahme festlegen. Wenn Sie bei Schritt 24 sind, wählen Sie [58] als die Protokollnummer für den "Anderen" Zielprotokolltyp und stellen Sie die Option [Sicherheit aushandeln] auf [Zulassen].

  38. Auf [OK] klicken.

  39. Auf [Schließen] klicken.

    Die neue IP-Sicherheitsrichtlinie (IPsec-Einstellungen) ist festgelegt.

  40. Wählen Sie die soeben erstellte Sicherheitsvereinbarung aus, klicken Sie mit der rechten Maustaste darauf und wählen Sie dann [Zuweisen].

    Die IPsec-Einstellungen sind auf dem Computer aktiviert.

Hinweis