![]() ![]() | ![]() | ||
Wybierz dokładnie te same wartości dla ustawień IPsec SA w swoim komputerze, jakie zostały określone w ustawieniach IPsec drukarki. Metody konfiguracji różnią się w zależności od systemu operacyjnego komputera. Poniższa przykładowa procedura jest oparta o system Windows XP i środowisko IPv4.
W menu [Start], kliknij kolejno [Panel sterujący], [Wydajność i konserwacja], a następnie [Narzędzia administracyjne].
Kliknij [Lokalne zasady ochrony].
Kliknij [Zasady ochrony IP na komputerze lokalnym].
W menu "Czynności", kliknij [Utwórz zasady ochrony IP].
Pojawi się Kreator zasad ochrony IP.
Kliknij przycisk [Następny].
Wprowadź nazwę zasady ochrony w polu "Nazwa", a następnie kliknij [Dalej].
Usuń zaznaczenie pola wyboru "Włącz domyślną zasadę odpowiedzi", a następnie kliknij [Dalej].
Zaznacz pole wyboru "Edytuj właściwości", a następnie kliknij [Zakończ].
Na karcie "Ogólne" kliknij [Zaawansowane].
W polu „Autoryzuj i generuj nowy klucz co” wpisz ten sam okres ważności (w minutach) określony w drukarce w opcji [Okres ważności IKE], a następnie kliknij [Metody].
Potwierdź, że wszystkie ustawienia w pozycji „Kolejność preferencji metod zabezpieczeń”, czyli: algorytm szyfrowania („Szyfrowanie”), algorytm z mieszaniem („Spójność”) oraz ustawienia grupy IKE Diffie-Hellman („Grupa Diffie-Hellman”), są zgodne z podanymi dla drukarki w pozycji [Ustawienia IKE].
Jeśli ustawienia nie zostaną wyświetlone, kliknij [Dodaj].
Dwukrotnie kliknij [OK].
Kliknij przycisk [Dodaj] na karcie „Zasady”.
Pojawi się Kreator zasad ochrony.
Kliknij przycisk [Następny].
Wybierz opcję "Ta zasada nie określa tunelu", a następnie kliknij [Dalej].
Wybierz typ sieci dla IPsec, a następnie kliknij [Dalej].
Wybierz opcję „Użyj tego ciągu do zabezpieczenia wymiany klucza (klucz wcześniej udostępniony)”, a następnie wprowadź ten sam tekst klucza PSK, co podany dla drukarki jako klucz wcześniej udostępniony.
Kliknij przycisk [Następny].
Kliknij [Dodaj] w liście filtrów IP.
W polu [Nazwa], wprowadź nazwę filtra IP, a następnie kliknij [Dodaj].
Pojawi się Kreator flitra IP.
Kliknij przycisk [Następny].
Wybierz opcję „Mój adres IP” w polu „Adres źródłowy” i kliknij przycisk [Dalej].
Wybierz "Konkretny adres IP" w polu "Adres docelowy", wprowadź adres IP drukarki, a następnie kliknij [Następnie].
Wybierz "Dowolny" dla typu protokołu IPsec, a następnie kliknij [Dalej].
Kliknij [Zakończ].
Kliknij przycisk [OK].
Wybierz filtr IP, który właśnie został utworzony, a następnie kliknij [Następnie].
Wybierz filtr ochrony IPsec, a następnie kliknij [Edytuj].
Na karcie "Metody zabezpieczeń", zaznacz pole wyboru "Negocjuj protokół zabezpieczeń" i kliknij przycisk [Dodaj].
Wybierz opcję "Niestandardowy" i kliknij przycisk [Ustawienia].
W przypadku wybrania dla drukarki opcji [ESP] w pozycji [Protokół zabezpieczeń] w pozycji [Ustawienia IPsec], wybierz pozycję [Spójność danych i szyfrowanie (ESP)] i skonfiguruj następujące ustawienia:
W pozycji [Algorytm spójności] ustaw taką samą wartość, co w drukarce w pozycji [Algoryt autoryzacji dla ESP].
Wartość w pozycji [Algorytm szyfrowania] ustaw taką samą, co w pozycji [Algorytm szyfrowania dla ESP] w drukarce.
W przypadku wybrania w drukarce ustawienia [AH] w pozycji [Protokół zabezpieczeń] w menu [Ustawienia IPsec], wybierz opcję [Spójność danych i adresów bez szyfrowania (AH)] i skonfiguruj następujące ustawienia:
W pozycji [Algoprytm spójności] ustaw tę samą wartość, co w pozycji [Algorytm uwierzytelniania dla AH] w drukarce.
Usuń zaznaczenie w polu wyboru [Spójność danych i szyfrowanie (ESP)].
W przypadku wybrania dla drukarki opcji [ESP i AH] w pozycji [Protokół zabezpieczeń] w menu [Ustawienia IPsec], wybierz [Spójność daych i adresów bez szyfrowania(AH)] i skonfiguruj następujące ustawienia:
W pozycji [Algorytm spójności] w menu [Spójność danych i adresów bez szyfrowania (AH)] ustaw tę saą wartość, co w drukarce w pozycji [Algorytm autoryzacji dla AH].
W pozycji [Algorytm szyfrowania] w menu [Spójność danych i szyfrowanie (ESP)] ustaw tę samą wartość, co w pozycji [Algorytm szyfrowania dla ESP] w drukarce.
W ustawieniach klucza sesji wybierz opcję „Generuj nowy klucz co” i wpisz taki sam okres ważności (w sekundach lub kilobajtach), co określony w pozycji [Czas życia].
Trzykrotnie kliknij [OK].
Kliknij przycisk [Następny].
Kliknij [Zakończ].
Jeżeli używany jest protokół IPv6 w systemie Windows Vista lub nowszej wersji Windows, należy powtórzyć tą procedurę od kroku 13 i określić ICMPv6 jako wyjątek. Po dojściu do kroku 24, wybierz [58] jako numer protokołu dla "Inne" typy protokołu odbiorcy, po czym ustaw [Negocjuj bezpieczeństwo] na [Zezwól].
Kliknij przycisk [OK].
Kliknij [Zamknij].
Nowe zasady ochrony IP (ustawienia IPsec) zostaną określone.
Wybierz zasady ochrony, które właśnie zostały utworzone, kliknij je prawym przyciskiem myszy, a następnie kliknij [Przydziel].
Ustawienia IPsec w komputerze zostaną włączone.
![]()
Abu wyłączyć ustawienia IPsec w komputerze, wybierz zasady ochrony, kliknij je prawym przyciskiem myszy, a następnie kliknij [Cofnij przydzielenie].