Ignorar cabeçalho
 

Especificar as Definições IPsec no Computador

Especifique exactamente as mesmas definições para IPsec SA no seu computador que as definições de IPsec especificadas no equipamento. Os métodos de definição diferem de acordo com o sistema operativo do computador. O seguinte procedimento baseia-se no Windows 7, em um ambiente IPv4 como exemplo.

1No menu [Iniciar], clique em [Painel de controle], [Sistema e segurança] e, em seguida, clique em [Ferramentas administrativas].

2Clique duas vezes em [Política de segurança local] e, em seguida, clique em [Políticas de segurança IP no computador local].

3No menu "Ação", clique em [Criar política de segurança IP...].

Aparece o Assistente da Política de Segurança IP.

4Clique em [Avançar].

5Introduza um nome para a política de segurança em "Nome" e clique em [Seguinte].

6Desmarque a caixa de seleção "Ativar a regra de resposta padrão (somente versões anteriores do Windows)" e, em seguida, clique em [Avançar].

7Selecione "Editar propriedades" e clique em [Concluir].

8Na guia "Geral", clique em [Configurações...].

9Em "Autenticar e gerar uma nova chave após cada", introduza o mesmo período de validade (em minutos) especificado no equipamento em [Validade IKE] e, em seguida, clique em [Métodos].

10Confirme se as definições de Algoritmo de encriptação ("Encriptação"), Algoritmo Hash ("Integridade") e IKE Diffie-Hellman Group ("Diffie-Hellman Group") em "Ordem de preferência do método de segurança" correspondem todas às especificadas no equipamento em [Definições IKE].

Se as definições não forem exibidas, clique em [Adicionar...].

11Clique duas vezes em [OK].

12Clique em [Adicionar...] na guia "Regras".

Aparece o Assistente de Regras de Segurança.

13Clique em [Avançar].

14Seleccione "Esta regra não especifica um túnel" e clique em [Seguinte].

15Seleccione o tipo de rede para IPsec e clique em [Seguinte].

16Clique em [Adicionar...] na lista do filtro de IP.

17Em [Nome], insira um nome de filtro de IP e, em seguida, clique em [Adicionar...].

Aparece o Assistente de Filtro IP.

18Clique em [Avançar].

19Em [Descrição:], insira um nome ou uma explicação detalhada do filtro de IP e, em seguida, clique em [Avançar].

Você pode clicar em [Avançar] e ir para a etapa seguinte, sem inserir nenhuma informação nesse campo.

20Seleccione "O Meu Endereço IP" em "Endereço de origem" e, em seguida, clique em [Seguinte].

21Selecione "Um endereço IP ou sub-rede específica" em "Endereço de destino", introduza o endereço IP do equipamento e então clique em [Avançar].

22Para o tipo de protocolo IPsec, selecione "Qualquer um" e clique em [Seguinte].

23Clique em [Concluir] e, em seguida, clique em [OK].

24Seleccione o filtro IP que acabou de ser criado e clique em [Seguinte].

25Clique em [Adicionar...] na Ação de Filtro.

O Assistente de Ação de Filtro aparecerá.

26Clique em [Avançar].

27Em [Nome], insira um nome de Ação de Filtro e, em seguida, clique em [Avançar].

28Selecione "Negociar segurança" e clique em [Avançar].

29Selecione uma das opções para computadores que têm permissão para se comunicarem entre si e, em seguida, clique em [Avançar].

30Selecione "Personalizar" e clique em [Configurações...].

31Quando [ESP] estiver seleccionado para o equipamento em [Protocolo de segurança], em [Definições IPsec], seleccione [Integridade de dados e encriptação (ESP)] e configure as seguintes definições:

Defina o valor de [Algoritmo de integridade] para o mesmo valor do [Algoritmo de autenticação para ESP] especificado no equipamento.

Defina o valor de [Algoritmo de encriptação] para o mesmo valor do [Algoritmo de encriptação para ESP] especificado no equipamento.

32Quando [AH] estiver seleccionado para o equipamento em [Protocolo de segurança] em [Definições IPsec], seleccione [Integridade de dados e endereço sem encriptação (AH)] e configure as seguintes definições:

Defina o valor de [Algoritmo de integridade] para o mesmo valor do [Algoritmo de autenticação para AH] especificado no equipamento.

Desmarque a caixa de selecção [Integridade e encriptação de dados (ESP)].

33Quando [ESP&AH] estiver seleccionado para o equipamento em [Protocolo de segurança] em [Definições IPsec], seleccione [Integridade de dados e endereço sem encriptação (AH)] e configure as seguintes definições:

Defina o valor de [Algoritmo de integridade] em [Integridade de dados e endereço sem encriptação (AH)] para o mesmo valor do [Algoritmo de autenticação para AH] especificado no equipamento.

Defina o valor de [Algoritmo de encriptação] em [Integridade de dados e encriptação (ESP)] para o mesmo valor do [Algoritmo de encriptação para ESP] especificado no equipamento.

34Nas definições de chave de sessão, seleccione "Gerar uma nova chave a cada" e introduza o mesmo período de validade (em segundos ou Kbytes) que o especificado para [Validade] no equipamento.

35Clique em [OK], e depois clique em [Avançar].

36Clique em [Concluir].

Se você estiver usando o IPv6 no Windows Vista (ou uma versão mais recente do Windows), é necessário repetir esse procedimento a partir da etapa 12 e especificar o ICMPv6 como exceção. Na etapa 22, selecione [58] como número de protocolo para o tipo de protocolo alvo "Outros" e, em seguida, defina [Negociar segurança] como [Permitir].

37Selecione a ação do filtro que você acabou de criar e, em seguida, clique em [Avançar].

38Selecione uma das opções de método de autenticação, em seguida clique em [Avançar].

39Clique em [Concluir], em seguida clique em [OK] por duas vezes.

A nova política de segurança IP (definições IPsec) está especificada.

40Seleccione a política de segurança que acabou de ser criada, clique com o botão direito do rato sobre a mesma e em [Atribuir].

As definições IPsec no computador são activadas.

Nota

  • Para desactivar as definições IPsec do computador, seleccione a política de segurança, faça clique com o botão direito do rato e, em seguida, clique em [Retirar atribuição].