Angi nøyaktig de samme innstillingene for IPsec SA-innstillingene på datamaskinen som de som er angitt for IPsec-innstillingene på maskinen. Innstillingsmetodene varierer i henhold til datamaskinens operativsystem. Den følgende fremgangsmåten er et eksemepel basert på Windows XP i et IPv4-miljø.
På [Start]-menyen må du klikke på [Kontrollpanel], [Utførelse og vedlikehold], og deretter klikke på [Administrative verktøy].
Dobbelklikk på [Lokal sikkerhetspolicy].
Klikk på [IP-sikkerhetspolicy på lokal datamaskin].
Klikk på [Opprett IP-sikkerhetspolicy] i "Handling"-menyen.
Veiviseren for IP-sikkerhetspolicy vises.
Klikk på [Neste].
Angi et sikkerhetspolicynavn i "Navn", og klikk på [Neste].
Fjern avmerkingen ved "Aktiver standard svarregler", og klikk deretter på [Neste].
Velg "Rediger egenskaper", og klikk på [Fullfør].
Klikk på [Avansert] på Generelt-kategorien.
I feltet "Autentiser og generer en ny nøkkel etter hver", angir du den samme gyldighetsperioden (i minutter) som er angitt på maskinen i [IKE-levetid], og klikker deretter på [Metoder].
Bekreft at alle innstillingene for krypteringsalgoritmen ("Kryptering"), Hash-algoritmen ("Integrity") og IKE Diffie-Hellman Group ("Diffie-Hellman Group") i "Foretrukket rekkefølge for sikkerhetsmetode" samsvarer med innstillingene som er angitt på maskinen i [IKE-innst.].
Hvis innstillingene ikke vises, klikker du på [Legg til].
Klikk på [OK] to ganger.
Klikk på [Legg til] i kategorien "Regler".
Veiviseren for sikkerhetsregler vises.
Klikk på [Neste].
Velg "Denne regelen angir ikke en tunnel", og klikk på [Neste].
Velg nettverkstypen for IPsec, og klikk på [Neste].
Velg "Bruk denne strengen til å beskytte nøkkelutvekslingen (forhåndsdelt nøkkel)" og angi deretter den samme PSK-teksten som spesifiseres på maskinen med den forhåndsdelte nøkkelen.
Klikk på [Neste].
Klikk på [Legg til] i IP-filterlisten.
Angi et IP-filternavn i [Navn], og klikk på [Legg til].
Veiviseren for IP-filteret vises.
Klikk på [Neste].
Velg "Min IP-adresse" i "Kildeadresse" og klikk deretter [Neste].
Velg "En bestemt IP-adresse" i "Måladresse", angi maskinens IP-adresse, og klikk på [Neste].
Velg "Enhver" som IPsec-protokoll, og klikk deretter [Neste].
Klikk på [Fullfør].
Klikk [OK].
Velg IP-filteret du nettopp opprettet, og klikk deretter på [Neste].
Velg IP-sikkerhetsfilteret og klikk på [Rediger].
I kategorien "Sikkerhetsmetoder", merker du av for "Forhandle sikkerhet" og klikker på [Legg til].
Velg "Egendefinert" og klikk på [Innstillinger].
Når [ESP] er valgt for maskinen i [Sikkerhetsprotokoll] under [IPsec-innstillinger], velger du [Dataintegritet og kryptering (ESP)] og konfigurerer følgende innstillinger:
Angi verdien for [Integritetsalgoritme] til samme verdi som verdien for [Autentiseringsalgoritme for ESP] som er angitt på maskinen.
Angi verdien av [Krypteringsalgoritme] til samme verdi som verdien for [Krypteringsalgoritme for ESP] som er angitt på maskinen.
Når [AH] er valgt for maskinen i [Sikkerhetsprotokoll] under [IPsec-innstillinger], velger du [Data- og adresseintegritet uten kryptering (AH)] og konfigurerer følgende innstillinger:
Angi verdien for [Integritetsalgoritme] til samme verdi som verdien for [Autentiseringsalgoritme for AH] som er angitt på maskinen.
Fjern merket i avmerkingsboksen til [Dataintegritet og kryptering (ESP)].
Når [ESP&AH] er valgt for maskinen i [Sikkerhetsprotokoll] under [IPsec-innstillinger], velger du [Data- og adresseintegritet uten kryptering (AH)] og konfigurerer følgende innstillinger:
Angi verdien for [Integritetsalgoritme] under [Data- og adresseintegritet uten kryptering (AH)] til samme verdi som verdien for [Autentiseringsalgoritme for AH] som er angitt på maskinen.
Angi verdien for [Krypteringsalgoritme] under [Dataintegritet og kryptering (ESP)] til samme verdi som verdien for [Krypteringsalgoritme for ESP] som er angitt på maskinen.
I innstillingene for øktsnøkler velger du "Generer en ny nøkkel for hver" og angir samme gyldighetsperiode (i sekunder eller kilobytes) som er angitt for [Livstid] på maskinen.
Klikk på [OK] tre ganger.
Klikk på [Neste].
Klikk på [Fullfør].
Hvis du bruker Ipv6 på Windows Vista eller en nyere versjon av Windows, må du gjenta denne prosedyren fra trinn 13, og angi ICMPv6 som et unntak. Når du kommer til trinn 24, må du velge [58] som protokollnummer for målprotokollen "Annen", og deretter sette [Forhandle sikkerhet] til [Tillat].
Klikk [OK].
Klikk på [Lukk].
Den nye IP-sikkerhetspolicyen (IPsec-innstillinger) er angitt.
Velg sikkerhetspolicyen som du nettopp har opprettet, høyreklikk på den, og klikk deretter [Tildel].
IPsec-innstillingene på datamaskinen er aktivert.
![]()
Hvis du vil deaktivere datamaskinens IPsec-innstillinger, velger du sikkerhetspolicyen, høyreklikker, og klikker på [Ikke tildel].