Fejléc átugrása
 

Az IPsec beállítások megadása a számítógépen

Számítógépén az IPsec SA beállításai számára pontosan ugyanazokat a beállításokat adja meg, melyeket a készüléken az IPsec beállításokhoz megadott. A beállítási módok a számítógép operációs rendszerétől függően eltérőek. Az alábbi példa lépéseit Windows 7 rendszerben és IPv4 környezetben mutatjuk be.

1Kattintson a [Start] menü [Vezérlőpult] ikonjára, majd a [Rendszer és biztonság] elemre, végül válassza a [Felügyeleti eszközök] lehetőséget.

2Kattintson duplán a [Helyi biztonsági házirend] elemre, majd kattintson az [A helyi számítógép IP-biztonsági házirendjei] elemre.

3A „Művelet” menüben kattintson az [IP-biztonsági házirend létrehozása...] parancsra.

Megjelenik az IP-biztonsági házirend varázsló.

4Kattintson a [Tovább] gombra.

5A "Név" mezőben adjon meg egy biztonsági házirend nevet, majd kattintson a [Tovább] gombra.

6Törölje a jelet „Az alapértelmezett válaszszabály aktiválása (csak a Windows korábbi verzióiban).” jelölőnégyzetből, majd kattintson a [Tovább] gombra.

7Jelölje be a "Tulajdonságok szerkesztése" négyzetet, majd kattintson a [Befejezés] gombra.

8Az „Általános” lapon kattintson a [Beállítások] gombra.

9A "Hitelesítés és új kód generálása a következő idő elteltével" mezőbe ugyanazt az érvényességi időszakot írja be (percekben kifejezve), amely a készüléken az [IKE élettartama] pontban lett megadva, majd kattintson a [Módszerek...] gombra.

10Győződjön meg arról, hogy a titkosítási algoritmus ("Titkosítás"), a hash-algoritmus ("Integritás") és az IKE Diffie-Hellman csoport ("Diffie-Hellman csoport") beállításai a "Biztonsági módszerek sorrendje" alatt mind megegyeznek a készüléken az [IKE beállítások] alatt megadottakkal.

Ha a beállítások nem jelennek meg, kattintson a [Hozzáadás...] gombra.

11Kattintson kétszer az [OK] gombra.

12A „Szabályok” lapon kattintson a [Hozzáadás] gombra.

Megjelenik a Biztonsági szabály varázsló.

13Kattintson a [Tovább] gombra.

14Jelölje be az "Ez a szabály nem határoz meg bújtatást" választógombot, majd kattintson a [Tovább] gombra.

15Válassza ki a hálózat típusát az IPsec-hez, majd kattintson a [Tovább] gombra.

16Az IP-szűrő listában kattintson a [Hozzáadás...] gombra.

17A [Név] mezőben adja meg az IP-szűrő nevét, majd kattintson a [Hozzáadás...] gombra.

Megjelenik az IP-szűrő varázsló.

18Kattintson a [Tovább] gombra.

19A [Leírás:] részre írja be az IP szűrő nevét vagy részletes leírását, és kattintson a [Tovább] gombra.

Akkor is a következő pontra léphet, ha a mezőbe semmit nem ír.

20A "Forrás cím" beállításánál a "Saját IP-cím" lehetőséget válassza ki, majd kattintson a [Tovább] gombra.

21A "Cél címe" listában válassza ki a "Megadott IP-cím vagy alhálózat" lehetőséget, adja meg a gép IP-címét, majd kattintson a [Tovább] gombra.

22Az IPsec protokolltípushoz válassza a "Bármely" opciót, majd kattintson a [Következő] gombra.

23Kattintson a [Befejezés], majd az [OK] gombra.

24Válassza ki az IP szűrőt, amelyet létrehozott, majd kattintson a [Következő] gombra.

25A Szűrőművelet részen kattintson a [Hozzáadás...] gombra.

Megjelenik a Szűrőművelet varázsló.

26Kattintson a [Tovább] gombra.

27A [Név] mezőben adja meg az szűrőművelet nevét, majd kattintson a [Tovább] gombra.

28Válassza a "Biztonság tárgyalása" beállítást, majd kattintson a [Tovább] gombra.

29Válasszon egy beállítást azokhoz a számítógépekhez, amelyekkel engedélyezett a kommunikáció, és kattintson a [Tovább] gombra.

30Válassza az „Egyéni” lehetőséget, majd kattintson a [Beállítások...] gombra.

31Ha az [ESP] van kiválasztva a készülékhez a [Biztonsági protokoll] pontban az [IPsec beállítások] alatt, válassza az [Adatintegritás és titkosítás (ESP)] pontot, majd konfigurálja a következő beállításokat:

Állítsa be a [Sértetlenségi algoritmus] értékét ugyanarra az értékre, mint a készüléken megadott [Hitelesítési algoritmus ESP-hez] érték.

Állítsa be a [Titkosítási algoritmus] értéket ugyanarra az értékre, mint a készüléken megadott [Titkosítási algoritmus ESP-hez] érték.

32Ha a készülékhez az [AH] van kiválasztva a [Biztonsági protokoll] pontban az [IPsec beállítások] alatt, válassza az [Adat és címintegritás titkosítás nélkül (AH)] pontot, majd konfigurálja a következő beállításokat:

Állítsa be a [Sértetlenségi algoritmus] értékét ugyanarra az értékre, mint a készüléken megadott [Hitelesítési algoritmus AH-hoz] érték.

Törölje ki az [Adatintegritás és titkosítás (ESP)] jelölőnégyzetet.

33Ha az [ESP és AH] van kiválasztva a készülékhez a [Biztonsági protokoll] pontban az [IPsec beállítások] menüben, válassza az [Adatok és címek integritása hitelesítés nélkül (AH)] lehetőséget, majd konfigurálja az alábbi beállításokat:

Állítsa be a [Sértetlenségi algoritmus] értékét az [Adat és cím integritás titkosítás nélkül(AH)] alatt ugyanarra az értékre, mint a készüléken megadott [Hitelesítési algoritmus AH-hoz] érték.

Állítsa be a [Titkosítási algoritmus] értékét az [Adatintegritás és titkosítás (ESP)] alatt a készüléken beállított [Titkosítási algoritmus ESP-hez] értékre.

34A kulcsbeállítás folyamatában válassza az "Új kulcs generálása minden következő idő elteltével..." lehetőséget, és adja meg ugyanazon érvényességi időtartamot (másodpercekben vagy kilobájtokban), mint a készüléknél az [Élettartam] lehetőségnél megadott érték

35Kattintson az [OK], majd a [Tovább] gombra.

36Kattintson a [Befejezés] gombra.

Amennyiben a IPv6 protokollt Windows Vista vagy újabb rendszerben használja, a 12. lépéstől meg kell ismételnie az eljárásmódot, és az ICMPv6 protokollt meg kell adnia kivételként. A 22. lépésnél válassza ki az [58] értéket az "Egyéb" cél-protokolltípushoz, majd állítsa a [Biztonságos csatorna kezdeményezése] opciót [Engedélyez] értékre.

37Válassza ki a létrehozott szűrőműveletet, majd kattintson a [Következő] gombra.

38Válassza ki a hitelesítési módot, és kattintson a [Tovább] gombra.

39Kattintson a [Befejezés] gombra, majd kétszer az [OK] gombra.

Ezzel megadta az új IP-biztonsági házirendet (IPsec beállításokat).

40Válassza ki a létrehozott biztonsági házirendet, kattintson rá a jobb egérgombbal, majd kattintson a [Hozzárendelés] gombra.

Ezzel engedélyezte az IPsec beállításokat a számítógépen.

Megjegyzés

  • Ha szeretné letiltani a számítógép IPsec beállításait, kattintson jobb gombbal a biztonsági házirendre, majd kattintson a [Hozzárendelés megszüntetése] parancsra.