Angi nøyaktig de samme innstillingene for IPsec SA-innstillingene på datamaskinen som de som er angitt for IPsec-innstillingene på maskinen. Innstillingsmetodene varierer i henhold til datamaskinens operativsystem. Fremgangsmåten nedenfor er et eksemepel basert på Windows 7 i et IPv4-miljø.
På [Start]-menyen klikker du på [Kontrollpanel], [System og sikkerhet], og til slutt på [Administrative verktøy].
Dobbelklikk på [Lokal sikkerhetspolicy], og klikk deretter på [IP-sikkerhetspolicyer på lokal datamaskin].
Klikk på [Opprett IP-sikkerhetspolicy...] i "Handling"-menyen.
Veiviseren for IP-sikkerhetspolicy vises.
Klikk på [Neste].
Angi et sikkerhetspolicynavn i "Navn", og klikk på [Neste].
Fjern markeringen av "Aktiver regelen for standardsvar (bare for tidligere versjoner av Windows).", og klikk deretter på [Neste].
Velg "Rediger egenskaper", og klikk på [Fullfør].
Klikk på [Innstillinger...] på fanen "Generelt".
I feltet "Autentiser og generer en ny nøkkel etter hver", angir du den samme gyldighetsperioden (i minutter) som er angitt på maskinen i [IKE-levetid], og klikker deretter på [Metoder...].
Bekreft at alle innstillingene for krypteringsalgoritmen ("Kryptering"), Hash-algoritmen ("Integrity") og IKE Diffie-Hellman Group ("Diffie-Hellman Group") i "Foretrukket rekkefølge for sikkerhetsmetode" samsvarer med innstillingene som er angitt på maskinen i [IKE-innst.].
Hvis innstillingene ikke vises, klikker du på [Legg til...].
Klikk på [OK] to ganger.
Klikk på [Legg til...] i kategorien "Regler".
Veiviseren for sikkerhetsregler vises.
Klikk på [Neste].
Velg "Denne regelen angir ikke en tunnel", og klikk på [Neste].
Velg nettverkstypen for IPsec, og klikk på [Neste].
Klikk på [Legg til...] i IP-filterlisten.
Angi et IP-filternavn i [Navn], og klikk på [Legg til...].
Veiviseren for IP-filteret vises.
Klikk på [Neste].
I [Beskrivelse:] skriver du inn et navn eller en detaljer forklaring på IP-filteret, og klikker [Neste].
Du kan klikke på [Neste] og gå videre til neste trinn uten å skrive inn informasjon i dette feltet.
Velg "Min IP-adresse" i "Kildeadresse" og klikk deretter [Neste].
Velg "En bestemt IP-adresse eller Subnet" i "Måladresse", angi maskinens IP-adresse, og klikk på [Neste].
Velg "Enhver" som IPsec-protokoll, og klikk deretter [Neste].
Klikk [Fullfør] og deretter [OK].
Velg IP-filteret du nettopp opprettet, og klikk deretter på [Neste].
Klikk på [Legg til...] i Filterhandling.
Veiviseren for filterhandling vises.
Klikk på [Neste].
Angi et filterhandlingsnavn i [Navn], og klikk på [Neste].
Velg "Forhandle sikkerhet" og klikk deretter på [Neste].
Velg et av alternativene for datamaskiner du kan kommunisere med, og klikk på [Neste].
Velg "Egendefinert" og klikk på [Innstillinger...].
Når [ESP] er valgt for maskinen i [Sikkerhetsprotokoll] under [IPsec-innstillinger], velger du [Dataintegritet og kryptering (ESP)] og konfigurerer følgende innstillinger:
Angi verdien for [Integritetsalgoritme] til samme verdi som verdien for [Autentiseringsalgoritme for ESP] som er angitt på maskinen.
Angi verdien av [Krypteringsalgoritme] til samme verdi som verdien for [Krypteringsalgoritme for ESP] som er angitt på maskinen.
Når [AH] er valgt for maskinen i [Sikkerhetsprotokoll] under [IPsec-innstillinger], velger du [Data- og adresseintegritet uten kryptering (AH)] og konfigurerer følgende innstillinger:
Angi verdien for [Integritetsalgoritme] til samme verdi som verdien for [Autentiseringsalgoritme for AH] som er angitt på maskinen.
Fjern merket i avmerkingsboksen til [Dataintegritet og kryptering (ESP)].
Når [ESP&AH] er valgt for maskinen i [Sikkerhetsprotokoll] under [IPsec-innstillinger], velger du [Data- og adresseintegritet uten kryptering (AH)] og konfigurerer følgende innstillinger:
Angi verdien for [Integritetsalgoritme] under [Data- og adresseintegritet uten kryptering (AH)] til samme verdi som verdien for [Autentiseringsalgoritme for AH] som er angitt på maskinen.
Angi verdien for [Krypteringsalgoritme] under [Dataintegritet og kryptering (ESP)] til samme verdi som verdien for [Krypteringsalgoritme for ESP] som er angitt på maskinen.
I innstillingene for øktsnøkler velger du "Generer en ny nøkkel for hver" og angir samme gyldighetsperiode (i sekunder eller kilobytes) som er angitt for [Livstid] på maskinen.
Klikk på [OK], og klikk deretter på [Neste].
Klikk på [Fullfør].
Hvis du bruker Ipv6 på Windows Vista eller en nyere versjon av Windows, må du gjenta denne prosedyren fra trinn 12, og angi ICMPv6 som et unntak. Når du kommer til trinn 22, må du velge [58] som protokollnummer for målprotokollen "Annen", og deretter sette [Forhandle sikkerhet] til [Tillat].
Velg filterhandlingen du nettopp opprettet, og klikk deretter på [Neste].
Velg et av alternativene for autentiseringsmetode, og klikk på [Neste].
Klikk [Fullfør] og deretter [OK] to ganger.
Den nye IP-sikkerhetspolicyen (IPsec-innstillinger) er angitt.
Velg sikkerhetspolicyen som du nettopp har opprettet, høyreklikk på den, og klikk deretter [Tildel].
IPsec-innstillingene på datamaskinen er aktivert.
![]()
Hvis du vil deaktivere datamaskinens IPsec-innstillinger, velger du sikkerhetspolicyen, høyreklikker, og klikker på [Ikke tildel].