Na svém počítači zadejte pro IPsec stejná nastavení SA, jako jsou zadána pro nastavení IPsec na zařízení. Metody nastavení se liší podle operačního systému. Následující příklad ukazuje postup v systému Windows XP v prostředí Ipv4.
V nabídce [Start] klepněte na [Ovládací panely], [Výkon a údržba] a pak na [Nástroje pro správu].
Poklepejte na [Místní zásady zabezpečení].
Klepněte na [Zásady zabezpečení protokolu IP - Místní počítač].
V nabídce "Akce" klepněte na [Vytvořit zásadu zabezpečení protokolu IP].
Zobrazí se Průvodce zásadami zabezpečení IP.
Klepněte na [Další].
Zadejte název bezpečnostní politiky pod položkou "Jméno" a klepněte na [Další].
Zaškrtněte políčko "Zapnout výchozí pravidlo odpovídání" a poté klepněte na [Další].
Zvolte "Upravit vlastnosti" a klepněte na [Dokončit].
Klepněte na [Pokročilé] na záložce "Hlavní".
Pod položkou „Ověřit a vytvořit pokaždé nový klíč“ zadejte (v minutách) stejnou dobu platnosti, která je zadaná na zařízení v poli [Životnost IKE] a poté klepněte na [Metody].
Zkontrolujte, jestli jsou nastavení Algoritmus šifrování(„Šifrování“), Algoritmus Hash („Integrita“) a Skupina IKE Diffie-Hellman („Skupina Diffie-Hellman“) uvedená v „Pořadí preference zabezpečovací metody“ naprosto stejná jako nastavení provedená na zařízení v okně [Nastavení IKE].
Pokud se nastavení nezobrazí, klepněte na [Přidat].
Klikněte dvakrát na [OK].
V záložce "Pravidla" klepněte na položku [Přidat].
Zobrazí se Průvodce pravidly zabezpečení.
Klepněte na [Další].
Zvolte možnost "Toto pravidlo neurčuje tunel" a klepněte na [Další].
Zvolte typ sítě pro IPsec a klepněte na [Další].
Vyberte možnost „K ochraně výměny klíče použít tento řetězec (předsdílený klíč)“ a poté zadejte stejný text PSK, jaký je zadán na zařízení u předsdíleného klíče.
Klepněte na [Další].
Pod položkou Seznam IP filtrů klepněte na [Přidat].
Pod položkou [Název] zadejte IP filtr a klepněte na [Přidat].
Zobrazí se Průvodce IP filtru.
Klepněte na [Další].
Pod položkou "Adresa zdroje" zvolte možnost "Moje IP adresa" a klepněte na [Další].
Pod položkou "Adresa příjemce" zadejte "Specifická IP adresa" a klepněte na [Další].
Zvolte typ protokolu IPsec a klepněte na [Další].
Klikněte na [Dokončit].
Klikněte na [OK].
Zvolte vytvořený IP filtr a klepněte na [Další].
Zvolte zabezpečovací filtr IPsec a klepněte na [Upravit].
Na kartě "Metody zabezpečení" zaškrtněte pole "Vyjednávat zabezpečení" a potom klepněte na položku [Přidat].
Vyberte položku "Uživatelský" a klepněte na možnost [Nastavení].
Pokud je pro zařízení v položce [Protokol zabezpečení] v okně [Nastavení IPsec] vybrána možnost [ESP], vyberte [Integrita dat a šifrování (ESP)] a nakonfigurujte následující nastavení:
Nastavte hodnotu [Algoritmus integrity] na stejnou hodnotu, která je uvedena v poli [Ověřovací algoritmus pro ESP] na zařízení.
Nastavte hodnotu [Algoritmus šifrování] na stejnou hodnotu, která je uvedena v poli [Ověřovací algoritmus pro ESP] na zařízení.
Pokud je v okně [Nastavení IPsec] v poli [Protokol zabezpečení] vybrána možnost [AH], vyberte [Integrita dat a adresy bez šifrování (AH)] a nakonfigurujte následující nastavení:
Nastavte hodnotu v poli [Algoritmus integrity] na stejnou hodnotu, která je uvedena v poli [Ověřovací algoritmus pro AH] na zařízení.
Zrušte zaškrtnutí políčka [Integrita a šifrování dat (ESP)].
Pokud je v okně [Nastavení IPsec] v poli [Protokol zabezpečení] vybrána možnost [ESP&AH], vyberte [Integrita dat a adresy bez šifrování (AH)] a nakonfigurujte následující nastavení:
Nastavte hodnotu v poli [Algoritmus integrity] v okně [Integrita dat a adresy bez šifrování (AH)] na stejnou hodnotu, která je uvedena v poli [Ověřovací algoritmus pro AH] na zařízení.
Nastavte hodnotu [Algoritmus šifrování] v okně [Integrita a šifrování dat (ESP)] na stejnou hodnotu, která je uvedena v poli [Ověřovací algoritmus pro ESP] na zařízení.
V poli Nastavení klíče relace vyberte možnost „Generovat nový klíč každých“ a zadejte stejnou dobu platnosti (v sekundách nebo Kb) jako je uvedena v poli [Životnost] na zařízení.
Třikrát klepněte na [OK].
Klepněte na [Další].
Klikněte na [Dokončit].
Pokud používáte IPv6 ve Windows Vista či novějších verzích Windows, musíte tento postup opakovat od kroku 13 a ICMPv6 musíte zadat jako výjimku. Až dojdete ke kroku 24, zvolte [58] jako číslo protokolu typu cílového protokolu "Jiný" a poté nastavte [Vyjednávat zabezpečení] na [Povolit].
Klikněte na [OK].
Klepněte na [Zavřít].
Nová politika IP zabezpečení (nastavení IPsec) je určena.
Zvolte právě vytvořenou zabezpečovací politiku, klepněte na ni pravým tlačítkem myši a poté klepněte na [Přidělit].
Nastavení IPsec na počítači bylo aktivováno.
![]()
Chcete-li deaktivovat nastavení IPsec počítače, zvolte zabezpečovací politiku, klepněte pravým tlačítkem myši a klepněte na [Nepřidělit].