ManualiIndicePrecedenteSuccessivo |
Specificare nel computer esattamente le stesse impostazioni per le impostazioni IPsec SA specificate nella stampante. I metodi di impostazione differiscono in base al sistema operativo del computer. La seguente procedura è basata su Windows XP in un ambiente IPv4 e rappresenta un esempio.
Sul menu [Start], fare clic su [Pannello di controllo], [Prestazioni e manutenzione], quindi su [Strumenti di amministrazione].
Fare doppio clic su [Criteri di protezione locali].
Fare clic su [Criteri di protezione IP su Computer locale].
Nel menu "Azione", fare clic su [Crea criterio di protezione IP].
Appare la procedura guidata dei criteri di sicurezza IP.
Fare clic su [Avanti].
Inserire il nome dei criteri di sicurezza in "Nome", quindi fare clic su [Avanti].
Deselezionare la casella di controllo "Attiva la regola di risposta predefinita", quindi fare clic su [Avanti].
Selezionare "Modifica proprietà", quindi fare clic su [Fine].
Fare clic su [Avanzato] sulla scheda "Generale".
In "Autentica e genera una nuova chiave ogni", immettere lo stesso periodo di validità (in minuti) specificato sulla stampante in [Durata IKE], quindi fare clic su [Metodi].
Verificare che le impostazioni dell'algoritmo di crittografia ("Crittografia"), dell'algoritmo hash ("Integrità") e del gruppo Diffie-Hellman IKE ("Gruppo Diffie-Hellman") in "Ordine di preferenza metodi di protezione" corrispondano a quelle specificate nella stampante in [Impostazioni IKE].
Se le impostazioni non sono visualizzate, fare clic su [Aggiungi].
Premere due volte [OK].
Fare clic su [Aggiungi] nella scheda "Regole".
Appare la procedura guidata Regola di sicurezza.
Fare clic su [Avanti].
Selezionare "Questa regola non specifica un tunnel", quindi fare clic su [Avanti].
Selezionare il tipo di rete per IPsec, quindi fare clic su [Avanti].
Selezionare "Utilizzare questa stringa per proteggere lo scambio di chiave (chiave già condivisa)", quindi immettere lo stesso testo PSK specificato nella stampante con la chiave già condivisa.
Fare clic su [Avanti].
Fare clic su [Aggiungi] nell'elenco dei filtri IP.
In [Nome], inserire un nome di filtro IP, quindi fare clic su [Aggiungi].
Appare la procedura guidata per il filtro IP.
Fare clic su [Avanti].
Selezionare "Indirizzo IP" in "Indirizzo sorgente", quindi fare clic su [Avanti].
Selezionare "Indirizzo IP specifico" in "Indirizzo di destinazione", inserire l'indirizzo IP della macchina e fare clic su [Avanti].
Per il tipo di protocollo IPsec, selezionare "Qualsiasi" e fare clic su [Avanti].
Fare clic su [Fine].
Fare clic su [OK].
Selezionare il filtro IP appena creato e fare clic su [Avanti].
Scegliere il filtro di sicurezza IPsec, quindi fare clic su [Modifica].
Nella scheda "Metodi di protezione", controllare "Negozia protezione" e fare clic su [Aggiungi].
Selezionare "Personalizzato" e fare clic su [Impostazioni].
Quando si seleziona [ESP] per la stampante in [Protocollo di sicurezza] in [Impostazioni IPsec], selezionare [Integrità dati con crittografia (ESP)] e configurare le seguenti impostazioni:
Per [Algoritmo di integrità] impostare lo stesso valore dell'[Algoritmo autenticazione per ESP] specificato nella stampante.
Per [Algoritmo di crittografia] impostare lo stesso valore dell'[Algoritmo crittografia per ESP] specificato nella stampante.
Quando si seleziona [AH] per la stampante in [Protocollo di sicurezza] in [Impostazioni IPsec], selezionare [Integrità dati e indirizzi, senza crittografia (AH)] e configurare le seguenti impostazioni:
Per [Algoritmo di integrità] impostare lo stesso valore dell'[Algoritmo autenticazione per AH] specificato nella stampante.
Deselezionare la casella di controllo [Integrità dati con crittografia (ESP)].
Quando si seleziona [ESP&AH] per la stampante in [Protocollo di sicurezza] in [Impostazioni IPsec], selezionare [Integrità dati e indirizzi, senza crittografia (AH)] e configurare le seguenti impostazioni:
Per [Algoritmo di integrità] in [Integrità dati e indirizzi, senza crittografia (AH)] impostare lo stesso valore dell'[Algoritmo autenticazione per AH] specificato nella stampante.
Per [Algoritmo di crittografia] in [Integrità dati con crittografia (ESP)] impostare lo stesso valore dell'[Algoritmo crittografia per ESP] specificato nella stampante.
Nelle impostazioni principali della sessione, selezionare "Genera nuova chiave ogni", quindi immettere lo stesso periodo di validità (in secondi o Kbyte) specificato nella stampante in [Durata].
Fare clic tre volte su [OK].
Fare clic su [Avanti].
Fare clic su [Fine].
Se si sta utilizzando IPv6 con Windows Vista o una versione successiva di Windows, è necessario ripetere questa procedura dalla fase 13 e specificare ICMPv6 come eccezione. Una volta raggiunto il passaggio 24, selezionare [58] come numero di protocollo per il tipo di protocollo di destinazione "Altro", quindi impostare [Negozia protezione] su [Autorizza].
Fare clic su [OK].
Fare clic su [Chiudi].
I nuovi criteri di sicurezza IP (impostazioni IPsec) sono specificati.
Fare clic con il tasto destro del mouse sui criteri di sicurezza appena creati, dopo averli selezionati, quindi fare clic su [Assegna].
Le impostazioni IPsec sono attivate sul computer.
Per disabilitare le impostazioni IPsec del computer, selezionare i criteri di sicurezza, fare clic con il tasto destro e poi fare clic su [Annulla assegnazione].