![]() ![]() | ![]() | ||
Especifique los mismos parámetros para la configuración de SA de IPsec en el ordenador que para la configuración de IPsec en la impresora. Los métodos de ajuste difieren según el sistema operativo de la máquina. El procedimiento siguiente se basa en Windows XP en un entorno IPv4 como ejemplo.
En el menú [Inicio] haga clic en [Panel de control], haga clic en [Rendimiento y Mantenimiento] y luego haga clic en [Herramientas administrativas].
Haga doble clic en [Directivas de seguridad local].
Haga clic en [Políticas de seguridad IP en ordenador local].
En el menú "Acción" haga clic en el área [Crear política de seguridad IP].
Aparece el Asistente de Política de Seguridad IP.
Haga clic en [Siguiente].
Introduzca un nombre de política de seguridad en "Nombre" y luego haga clic en [Siguiente].
Desmarque la casilla "Activar la regla de respuesta predeterminada" y luego haga clic en [Siguiente].
Seleccione "Editar propiedades" y luego haga clic en [Finalizar].
En la pestaña "General" haga clic en [Avanzadas].
En "Autenticar y generar una clave nueva cada" introduzca el mismo período de validez (en minutos) que el especificado en la impresora en [Duración IKE]. A continuación, haga clic en [Métodos].
Confirme que los parámetros Algoritmo de encriptación ("Encriptación"), Algoritmo Hash ("Integridad") e IKE grupo Diffie-Hellman ("Grupo Diffie-Hellman") en "Orden de preferencia del método de seguridad" conciden con los especificados en la impresora en [Ajustes IKE].
Si no se visualizan los ajustes, haga clic en [Agregar].
Haga clic en [OK] dos veces.
Haga clic en [Añadir] en la ficha "Reglas".
Aparece el Asistente de regla de seguridad.
Haga clic en [Siguiente].
Seleccione "Esta regla no especifica un túnel" y, a continuación, haga clic en [Siguiente].
Seleccione el tipo de red para IPsec y, a continuación, haga clic en [Siguiente].
Seleccione "Use esta cadena para proteger el intercambio de claves (clave previamente compartida)" e introduzca el mismo texto PSK especificado en la impresora con la clave previamente compartida.
Haga clic en [Siguiente].
Haga clic en [Agregar] en la lista de filtro IP.
En [Nombre], introduzca un nombre de filtro IP y luego haga clic en [Add].
Aparece el Asistente filtro IP.
Haga clic en [Siguiente].
Seleccione "Mi dirección IP" en "Dirección de origen" y haga clic en [Siguiente].
Seleccione "Una dirección IP específica" en "Destination Address", introduzca la dirección IP de la impresora y, a continuación, haga clic en [Siguiente].
Seleccione "Cualquiera" como el tipo de protocolo para IPsec y luego haga clic en [Siguiente].
Haga clic en [Finalizar].
Haga clic en [Aceptar].
Seleccione el filtro IP que acaba de crear y luego haga clic en [Siguiente].
Seleccione el filtro de seguridad IPsec y luego haga clic en [Editar].
En la pestaña "Métodos de seguridad", seleccione la casilla "Negociar seguridad" y haga clic en [Agregar].
Seleccione "Personalizado" y haga clic en [Configuración].
Cuando se ha seleccionado [ESP] para la impresora en [Protocolo de seguridad] en [Configuración IPsec], seleccione [Integridad de datos y cifrado (ESP)] y configure los parámetros siguientes:
Establezca el valor de [Algoritmo de integridad] en el mismo valor que [Algoritmo de encriptación para ESP] en la impresora.
Establezca el valor de [Algoritmo de cifrado] en el mismo valor que [Algoritmo de encriptación para ESP] en la impresora.
Cuando se selecciona [AH] para la impresora en [Protocolo de seguridad] en [Ajustes IPsec], seleccione [Integridad de direcciones y datos sin cifrado (AH)] y configure los parámetros siguientes:
Establezca el valor de [Algoritmo de integridad] en el mismo valor que [Algoritmo de autenticación para AH] en la impresora.
Anule la selección de la casilla de verificación [Integridad de datos y cifrado (ESP)].
Cuando se ha seleccionado [ESP&AH] para la impresora en [Protocolo de seguridad] en [Ajustes IPsec], seleccione [Integridad de direcciones y datos sin cifrado (AH)] y configure los parámetros siguientes:
Establezca el valor de [Algoritmo de integridad] en [Integridad de direcciones y datos sin cifrado (AH)] en el mismo valor que [Algoritmo de autenticación para AH] en la impresora.
Establezca el valor de [Algoritmo de cifrado] en [Integridad de datos y cifrado (ESP)] en el mismo valor que [Algoritmo de encriptación para ESP] en la impresora.
En Configuración de claves de sesión, seleccione "Generar nueva clave cada" e introduzca el mismo periodo de validez (en segundos o Kbytes) que el especificado para [Vigencia] en la impresora.
Haga clic en [OK] tres veces.
Haga clic en [Siguiente].
Haga clic en [Finalizar].
Si está utilizando IPv6 bajo Windows Vista o una versión más reciente de Windows, deberá repetir este procedimiento desde el paso 13 y especificar ICMPv6 como una excepción. Cuando llegue al paso 24, seleccione [58] como el número de protocolo para el tipo de protocolo de destino "Otros", y después defina [Negociar la seguridad] como [Permitir].
Haga clic en [Aceptar].
Haga clic en [Cerrar].
La nueva política de seguridad IP (ajustes IPsec) está especificada.
Seleccione la directiva de seguridad que acaba de crear, haga clic con el botón derecho sobre ésta y luego haga clic en [Asignar].
Los ajustes IPsec en el ordenador están activados.
![]()
Para desactivar los ajustes IPsec del ordenador, seleccione la política de seguridad, haga clic a la derecha y luego haga clic en [Un-assign].