Angiv nøjagtigt de samme indstillinger for IPsec's SA-indstillinger på din computer som dem, der er angivet IPsec's indstillinger på maskinen. Fremgangsmåden kan variere, afhængigt af computerens operativsystem. Følgende procedure er baseret på Windows XP i et IPv4-miljø som et eksempel.
Klik på [Kontrolpanel] i [Start]-menuen, klik på [Udførelse og vedligehold], og klik derefter på [Administrative værktøjer].
Dobbeltklik på [Lokal sikkerhedspolitik].
Klik på [IP-sikkerhedspolitik på den lokale computer].
Klik på [Opret IP-sikkerhedspolitik] i menuen "Handling".
Nu vises guiden for IP-sikkerhedspolitik.
Klik på [Næste].
Indtast et navn for sikkerhedspolitikken i "Navn", og klik på [Næste].
Fjern markeringen i afkrydsningsfeltet "Aktivér standardsvarreglen", og klik på [Næste].
Vælg "Redigér egenskaber", og klik på [Afslut].
Klik på [Avanceret] under fanen "Generelt".
I "Godkend og opret en ny nøgle efter hver" indtastes samme gyldighedsperiode (i minutter), som er angivet på maskinen under [IKE-levetid], og klik derefter på [Metoder].
Bekræft, at alle indstillinger for krypteringsalgoritmen ("Kryptering"), hash-algoritme ("Integritet") og IKE Diffie-Hellman Group ("Diffie-Hellman Group") i "Indstillingsrækkefølge for sikkerhedsmetode" all svarer til dem, der er angivet på maskinen i [IKE-indstillinger].
Klik på [Tilføj], hvis indstillingerne ikke vises.
Klik to gange på [OK].
I fanen "Regler" skal du klikke på [Tilføj].
Guiden Sikkerhedsregler vises.
Klik på [Næste].
Vælg "Denne regel angiver ikke en tunnel", og klik på [Næste].
Vælg netværkstype for IPsec, og klik på [Næste].
Vælg "Brug denne streng til at beskytte nøgleudvekslingen (på forhånd delt nøgle)", og angiv dernæst den samme PSK-tekst, der er angivet på maskinen med den på forhånd delte nøgle.
Klik på [Næste].
Klik på [Tilføj] på listen IP-filter.
Angiv et IP-filternavn i [Navn], og klik på [Tilføj].
Guiden IP-filter vises.
Klik på [Næste].
Vælg "Min adresse" under "Kildeadresse", og klik på [Næste].
Vælg "En bestemt IP-adresse" i "Destinationsadresse", angiv maskinens IP-adresse, og klik på [Næste].
For IPsec-protokoltypen skal du vælge "Enhver" og klikke på [Næste]
Klik på [Udfør].
Klik på [OK].
Vælg det netop oprettede IP-filter, og klik på [Næste].
Vælg IPsec-sikkerhedsfilteret, og klik på [Redigér].
På fanen "Sikkerhedsmetoder" skal du markere "Forhandl sikkerhed" og derefter klikke på [Tilføj].
Vælg "Brugerdefineret", og klik på [Indstillinger].
Når [ESP] er valgt for maskinen i [Sikkerhedsprotokol] under [IPsec-indstillinger], skal du vælge [Dataintegritet og -kryptering (ESP)] og konfigurere følgende indstillinger:
Indstil værdien for [Integritetsalgoritme] til samme værdi som [Godkendelsesalgoritme for ESP] angivet på maskinen.
Indstiller værdien for [Krypteringsalgoritme] til den samme værdi som [Krypteringsalgoritme for ESP] angivet på maskinen.
Når [AH] er valgt for maskinen i [Sikkerhedsprotokol] under [IPsec-indstillinger], skal du vælge [Data- og adresseintegritet uden kryptering (AH)] og konfigurere følgende indstillinger:
Indstil værdien for [Integritetsalgoritme] til samme værdi som den [Godkendelsesalgoritme for AH], der er angivet på maskinen.
Fjern markeringen i afkrydsningsfeltet [Dataintegritet og -kryptering (ESP)].
Når [ESP&AH] er valgt for maskinen i [Sikkerhedsprotokol] under [IPsec-indstillinger], skal du vælge [Data- og adresseintegritet uden kryptering (AH)] og konfigurere følgende indstillinger:
Indstil værdien for [Integritetsalgoritme] under [Data- og adresseintegritet uden kryptering (AH)] til samme værdi som den [Godkendelsesalgoritme for AH], der er angivet på maskinen.
Indstil værdien for [Krypteringsalgoritme] under [Dataintegritet og -kryptering (ESP)] til den samme værdi som den [Krypteringsalgoritme for ESP], der er angivet på maskinen.
I Session key settings skal du vælge "Generer en ny nøgle hver" og angive den samme gyldighedsperiode (i sekunder eller Kbytes) som den, der er angivet for [Levetid] på maskinen.
Tryk tre gange på [OK].
Klik på [Næste].
Klik på [Udfør].
Hvis du bruger IPv6 under Windows Vista eller en nyere version af Windows, skal du gentage proceduren fra trin 13 og angive ICMPv6 som en undtagelse. Når du når trin 24, skal du vælge [58] som protokolnummer for den anden målprotokoltype og derefter indstille [Forhandl sikkerhed] til [Tillad].
Klik på [OK].
Klik på [Luk].
Den nye IP-sikkerhedspolitik (IPsec-indstillinger) er nu angivet.
Vælg den netop oprettede sikkerhedspolitik, højreklik, og klik på [Tildel].
IPsec-indstillingerne på computeren er nu aktiveret.
![]()
For at deaktivere computerens IPsec-indstillinger skal man vælge sikkerhedspolitik, højreklikke og trykke på [Tildel ikke].