Fejléc átugrása
TartalomElőzőTovábbSúgó

Az IPsec beállítások megadása a számítógépen

Számítógépén az IPsec SA beállításai számára pontosan ugyanazokat a beállításokat adja meg, melyeket a készüléken az IPsec beállításokhoz megadott. A beállítási módok a számítógép operációs rendszerétől függően eltérőek. A következő lépések példaként szolgálnak Windows XP alapon IPv4 környezetben.

  1. A [Start] menüben kattintson a [Vezérlőpult] opcióra, majd a [Teljesítmény és karbantartás] lehetőségre, és végül az [Adminisztrátori eszk.] elemre.

  2. Kattintson duplán a [Helyi biztonsági házirend] lehetőségre.

  3. Kattintson az [IP-biztonsági házirendek - Helyi számítógép] ikonra.

  4. A "Művelet" menüben kattintson az [IP-biztonsági házirend létrehozása] parancsra.

    Megjelenik az IP-biztonsági házirend varázsló.

  5. Kattintson a [Tovább] gombra.

  6. A "Név" mezőben adjon meg egy biztonsági házirend nevet, majd kattintson a [Tovább] gombra.

  7. Törölje a jelet "Az alapértelmezett válaszszabály aktiválása" négyzetből, majd kattintson a [Tovább] gombra.

  8. Jelölje be a "Tulajdonságok szerkesztése" négyzetet, majd kattintson a [Befejezés] gombra.

  9. Az "Általános" lapon kattintson a [Speciális] gombra.

  10. A "Hitelesítés és új kód generálása a következő idő elteltével" mezőbe ugyanazt az érvényességi időszakot írja be (percekben kifejezve), amely a készüléken az [IKE élettartama] pontban lett megadva, majd kattintson a [Módszerek] gombra.

  11. Győződjön meg arról, hogy a titkosítási algoritmus ("Titkosítás"), a hash-algoritmus ("Integritás") és az IKE Diffie-Hellman csoport ("Diffie-Hellman csoport") beállításai a "Biztonsági módszerek sorrendje" alatt mind megegyeznek a készüléken az [IKE beállítások] alatt megadottakkal.

    Ha a beállítások nem jelennek meg, kattintson a [Hozzáadás] gombra.

  12. Kattintson kétszer az [OK] gombra.

  13. A "Szabályok" lapon kattintson a [Hozzáadás] gombra.

    Megjelenik a Biztonsági szabály varázsló.

  14. Kattintson a [Tovább] gombra.

  15. Jelölje be az "Ez a szabály nem határoz meg bújtatást" választógombot, majd kattintson a [Tovább] gombra.

  16. Válassza ki a hálózat típusát az IPsec-hez, majd kattintson a [Tovább] gombra.

  17. Válassza a "Használja ezt a karaktersort a kulcscsere (előre megosztott kulcs) védelméhez" lehetőséget, majd írja be ugyanazt a PSK-szöveget, amely az előre megosztott kulccsal rendelkező készüléken megadottal megegyező.

  18. Kattintson a [Tovább] gombra.

  19. Az IP-szűrő listában kattintson a [Hozzáadás] gombra.

  20. A [Név] mezőben adja meg az IP-szűrő nevét, majd kattintson a [Hozzáadás] gombra.

    Megjelenik az IP-szűrő varázsló.

  21. Kattintson a [Tovább] gombra.

  22. A "Forrás cím" beállításánál a "Saját IP-cím" lehetőséget válassza ki, majd kattintson a [Tovább] gombra.

  23. A "Cél címe" listában válassza ki a "Megadott Ip-cím" lehetőséget, adja meg a gép IP-címét, majd kattintson a [Tovább] gombra.

  24. Az IPsec protokolltípushoz válassza a "Bármely" opciót, majd kattintson a [Következő] gombra.

  25. Kattintson a [Befejezés] gombra.

  26. Kattintson az [OK] gombra.

  27. Válassza ki az IP szűrőt, amelyet létrehozott, majd kattintson a [Következő] gombra.

  28. Válassza ki az IPsec biztonsági szűrőt, majd kattintson a [Szerkesztés] gombra.

  29. A „Biztonsági módszerek” fülön jelölje be a „Biztonságos csatorna kezdeményezése” lehetőséget, majd kattintson a [Hozzáadás] gombra.

  30. Válassza ki az „Egyéni” lehetőséget, majd kattintson a [Beállítások] gombra.

  31. Ha az [ESP] van kiválasztva a készülékhez a [Biztonsági protokoll] pontban az [IPsec beállítások] alatt, válassza az [Adatintegritás és titkosítás (ESP)] pontot, majd konfigurálja a következő beállításokat:

    Állítsa be a [Sértetlenségi algoritmus] értékét ugyanarra az értékre, mint a készüléken megadott [Hitelesítési algoritmus ESP-hez] érték.

    Állítsa be a [Titkosítási algoritmus] értéket ugyanarra az értékre, mint a készüléken megadott [Titkosítási algoritmus ESP-hez] érték.

  32. Ha a készülékhez az [AH] van kiválasztva a [Biztonsági protokoll] pontban az [IPsec beállítások] alatt, válassza az [Adat és címintegritás titkosítás nélkül (AH)] pontot, majd konfigurálja a következő beállításokat:

    Állítsa be a [Sértetlenségi algoritmus] értékét ugyanarra az értékre, mint a készüléken megadott [Hitelesítési algoritmus AH-hoz] érték.

    Törölje ki az [Adatintegritás és titkosítás (ESP)] jelölőnégyzetet.

  33. Ha az [ESP és AH] van kiválasztva a készülékhez a [Biztonsági protokoll] pontban az [IPsec beállítások] menüben, válassza az [Adatok és címek integritása hitelesítés nélkül (AH)] lehetőséget, majd konfigurálja az alábbi beállításokat:

    Állítsa be a [Sértetlenségi algoritmus] értékét az [Adat és cím integritás titkosítás nélkül(AH)] alatt ugyanarra az értékre, mint a készüléken megadott [Hitelesítési algoritmus AH-hoz] érték.

    Állítsa be a [Titkosítási algoritmus] értékét az [Adatintegritás és titkosítás (ESP)] alatt a készüléken beállított [Titkosítási algoritmus ESP-hez] értékre.

  34. A kulcsbeállítás folyamatában válassza az "Új kulcs generálása minden következő idő elteltével..." lehetőséget, és adja meg ugyanazon érvényességi időtartamot (másodpercekben vagy kilobájtokban), mint a készüléknél az [Élettartam] lehetőségnél megadott érték

  35. Kattintson háromszor az [OK] gombra.

  36. Kattintson a [Tovább] gombra.

  37. Kattintson a [Befejezés] gombra.

    Amennyiben a IPv6 protokollt Windows Vista vagy újabb rendszerben használja, a 13. lépéstől meg kell ismételnie az eljárásmódot, és az ICMPv6 protokollt meg kell adnia kivételként. A 24. lépésnél válassza ki az [58] értéket az "Egyéb" cél-protokolltípushoz, majd állítsa a [Biztonságos csatorna kezdeményezése] opciót [Engedélyez] értékre.

  38. Kattintson az [OK] gombra.

  39. Kattintson a [Bezárás] gombra.

    Ezzel megadta az új IP-biztonsági házirendet (IPsec beállításokat).

  40. Válassza ki a létrehozott biztonsági házirendet, kattintson rá a jobb egérgombbal, majd kattintson a [Hozzárendelés] gombra.

    Ezzel engedélyezte az IPsec beállításokat a számítógépen.

Megjegyzés