Header überspringen
 

Festlegen der IPsec-Einstellungen auf dem Computer

Wählen Sie genau die gleichen Einstellungen, wie sie für die IPsec-Einstellungen im Drucker festgelegt sind, für die IPsec SA-Einstellungen auf Ihrem Computer. Die Einstellungsweise variiert je nach Betriebssystem auf dem Computer. Im Folgenden wird die Vorgehensweise am Beispiel von Windows XP in einer IPv4-Umgebung erläutert.

1Klicken Sie im Menü [Start] auf [Systemsteuerung], [Leistung und Wartung] und dann auf [Verwaltung].

2Klicken Sie auf [Lokale Sicherheitsrichtlinie].

3Klicken Sie auf [IP-Sicherheitsrichtlinien auf Lokaler Computer].

4Klicken Sie im Menü "Aktion" auf [IP-Sicherheitsrichtlinie erstellen].

Der IP-Sicherheitsrichtlinien-Assistent erscheint.

5Auf [Weiter] klicken.

6Geben Sie einen Sicherheitsrichtliniennamen unter "Name" ein und klicken Sie dann auf [Weiter].

7Deaktivieren Sie das Kontrollkästchen "Die Standardantwortregel aktivieren" und klicken Sie dann auf [Weiter].

8Wählen Sie "Eigenschaften bearbeiten" und klicken Sie dann auf [Fertig stellen].

9Klicken Sie auf der Registerkarte "Allgemein" auf [Erweitert].

10Geben Sie im Feld "Authentifizieren und neuen Code erstellen nach" den gleichen Gültigkeitszeitraum (in Minuten) ein, der auf dem Drucker unter [IKE-Lebensdauer] festgelegt wurde, und klicken Sie dann auf [Methoden].

11Vergewissern Sie sich, dass die Einstellungen für Verschlüsselungsalgorithmus ("Verschlüsselung"), Hash-Algorithmus ("Integrität") und IKE-Version ("Diffie-Hellman-Gruppe") unter "Reihenfolge der Sicherheitsmethoden" alle mit denjenigen übereinstimmen, die auf dem Drucker unter [IKE-Einstellung.] festgelegt wurden.

Werden die Einstellungen nicht angezeigt, klicken Sie auf [Hinzufügen].

12Klicken Sie zweimal auf [OK].

13Klicken Sie auf der Registerkarte "Regeln" auf [Hinzufügen].

Der Sicherheitsregel-Assistent erscheint.

14Auf [Weiter] klicken.

15Wählen Sie "Diese Regel spezifiziert keinen Tunnel" und klicken Sie dann auf [Weiter].

16Wählen Sie den Netzwerktyp für IPsec und klicken Sie dann auf [Weiter].

17Aktivieren Sie die Option "Diese Zeichenfolge zum Schutz des Schlüsselaustauschs verwenden" und geben Sie dann denselben PSK-Text ein, der auf dem Drucker festgelegt wurde.

18Auf [Weiter] klicken.

19Klicken Sie in der IP-Filterliste auf [Hinzufügen].

20Geben Sie unter [Name] einen IP-Filternamen ein und klicken Sie dann auf [Hinzufügen].

Der IP-Filter-Assistent erscheint.

21Auf [Weiter] klicken.

22Wählen Sie unter "Quelladresse" die Option "Meine IP-Adresse" und klicken Sie auf [Weiter].

23Wählen Sie unter "Zieladresse" die Option "Spezielle IP-Adresse" aus, geben Sie die IP-Adresse des Druckers ein und klicken Sie dann auf [Weiter].

24Wählen Sie den Protokolltyp für IPsec aus, wählen Sie "Beliebig" und klicken Sie dann auf [Weiter].

25Klicken Sie auf [Fertig stellen].

26Auf [OK] klicken.

27Wählen Sie den soeben erstellten IP-Filter aus und klicken Sie dann auf [Weiter].

28Wählen Sie den IPsec-Sicherheitsfilter und klicken Sie dann auf [Bearbeiten].

29Aktivieren Sie in der Registerkarte "Sicherheitsverfahren" die Option "Sicherheit aushandeln" und klicken Sie auf [Hinzufügen].

30Wählen Sie "Benutzerdefiniert" und klicken Sie auf [Einstellungen].

31Wenn für den Drucker die Option [ESP] ausgewählt ist (in [Sicherheitsprotokoll] unter [IPsec-Einstellungen], aktivieren Sie die Option [Datenintegrität und -verschlüsselung (ESP)] und konfigurieren Sie die folgenden Einstellungen:

Legen Sie für [Integritätsalgorithmus] denselben Wert fest wie unter [Authentifizierungsalgorithmus für ESP] auf dem Drucker.

Legen Sie für [Verschlüsselungsalgorithmus] denselben Wert fest wie unter [Verschlüsselungsalgorithmus für ESP] auf dem Drucker.

32Wenn für den Drucker die Option [AH] ausgewählt ist (in [Sicherheitsprotokoll] unter [IPsec-Einstellungen], aktivieren Sie die Option [Daten- und Adressintegrität ohne Verschlüsselung (AH)] und konfigurieren Sie die folgenden Einstellungen:

Legen Sie für [Integritätsalgorithmus] denselben Wert fest wie unter [Authentifizierungsalgorithmus für AH] auf dem Drucker.

Deaktivieren Sie das Kontrollkästchen [Datenintegrität und -verschlüsselung (ESP)].

33Wenn für den Drucker die Option [ESP&AH] ausgewählt ist (in [Sicherheitsprotokoll] unter [IPsec-Einstellungen], aktivieren Sie die Option [Daten- und Adressintegrität ohne Verschlüsselung (AH)] und konfigurieren Sie die folgenden Einstellungen:

Legen Sie für [Integritätsalgorithmus] unter [Daten- und Adressintegrität ohne Verschlüsselung (AH)] denselben Wert fest wie unter [Authentifizierungsalgorithmus für AH] auf dem Drucker.

Legen Sie für [Verschlüsselungsalgorithmus] unter [Datenintegrität und -verschlüsselung (ESP)] denselben Wert fest wie unter [Verschlüsselungsalgorithmus für ESP] auf dem Drucker.

34Aktivieren Sie in den Schlüsseleinstellungen für die Sitzung die Option "Neuen Schlüssel alle" und geben Sie dieselbe Gültigkeitsdauer (in Sekunden oder Kilobyte) an wie auf dem Drucker unter [Lebensdauer].

35Klicken Sie dreimal auf [OK].

36Auf [Weiter] klicken.

37Klicken Sie auf [Fertig stellen].

Wenn Sie IPv6 unter Windows Vista oder einer neueren Windows-Version verwenden, müssen Sie dieses Verfahren von Schritt 13 an wiederholen und ICMPv6 als Ausnahme festlegen. Wenn Sie bei Schritt 24 sind, wählen Sie [58] als die Protokollnummer für den "Anderen" Zielprotokolltyp und stellen Sie die Option [Sicherheit aushandeln] auf [Zulassen].

38Auf [OK] klicken.

39Auf [Schließen] klicken.

Die neue IP-Sicherheitsrichtlinie (IPsec-Einstellungen) ist festgelegt.

40Wählen Sie die soeben erstellte Sicherheitsvereinbarung aus, klicken Sie mit der rechten Maustaste darauf und wählen Sie dann [Zuweisen].

Die IPsec-Einstellungen sind auf dem Computer aktiviert.

Hinweis

  • Um die IPsec-Einstellungen des Computers zu deaktivieren, wählen Sie die Sicherheitsrichtlinie, klicken Sie mit der rechten Maustaste und wählen Sie dann [Zuweisung entfernen].