Pomiń nagłówek
 

Określanie ustawień IPsec w komputerze

Wybierz dokładnie te same wartości dla ustawień IPsec SA w swoim komputerze, jakie zostały określone w ustawieniach IPsec urządzenia. Metody konfiguracji różnią się w zależności od systemu operacyjnego komputera. Poniższa przykładowa procedura jest oparta o system Windows 7 i środowisko IPv4.

1W menu [Start], kliknij kolejno [Panel operacyjny], [System i zabezpieczenia], a następnie [Narzędzia administracyjne].

2Kliknij dwa razy [Lokalne zasady ochrony], a następnie [Zasady ochrony IP na komputerze lokalnym].

3W menu "Czynności" kliknij [Utwórz zasady ochrony IP...].

Pojawi się Kreator zasad ochrony IP.

4Kliknij przycisk [Następny].

5Wprowadź nazwę zasady ochrony w polu "Nazwa", a następnie kliknij [Dalej].

6Usuń zaznaczenie pola wyboru "Włącz domyślną zasadę odpowiedzi" (tylko wcześniejsze wersje systemu Windows), a następnie kliknij [Dalej].

7Zaznacz pole wyboru "Edytuj właściwości", a następnie kliknij [Zakończ].

8Na karcie "Ogólne" kliknij [Ustawienia...].

9W polu „Autoryzuj i generuj nowy klucz co” wpisz ten sam okres ważności (w minutach), który został określony w urządzeniu w opcji [IKE Life Time], a następnie kliknij [Metody...].

10Potwierdź, że wszystkie ustawienia w pozycji „Kolejność preferencji metod zabezpieczeń”, czyli: algorytm szyfrowania („Szyfrowanie”), algorytm z mieszaniem („Spójność”) oraz ustawienia grupy IKE Diffie-Hellman („Grupa Diffie-Hellman”), są zgodne z podanymi dla urządzenia w pozycji [Ustawienia IKE].

Jeśli ustawienia nie zostaną wyświetlone, kliknij [Dodaj...].

11Dwukrotnie kliknij [OK].

12Kliknij przycisk [Dodaj...] na karcie "Zasady".

Pojawi się Kreator zasad ochrony.

13Kliknij przycisk [Następny].

14Wybierz opcję "Ta zasada nie określa tunelu", a następnie kliknij [Dalej].

15Wybierz typ sieci dla IPsec, a następnie kliknij [Dalej].

16Kliknij [Dodaj...] na liście filtrów IP.

17W polu [Nazwa], wprowadź nazwę filtra IP, a następnie kliknij [Dodaj...].

Pojawi się Kreator flitra IP.

18Kliknij przycisk [Następny].

19W [Opis:] wpisz nazwę lub szczegółowy opis filtru IP, a następnie kliknij [Dalej].

Możesz kliknąć [Dalej] i przejść do następnego kroku bez wpisywania informacji w tym polu.

20Wybierz opcję „Mój adres IP” w polu „Adres źródłowy” i kliknij przycisk [Dalej].

21Wybierz opcję "Określony adres IP lub podsieć" w polu "Adres docelowy", wprowadź adres IP urządzenia, a następnie kliknij przycisk [Dalej].

22Wybierz "Dowolny" dla typu protokołu IPsec, a następnie kliknij [Dalej].

23Kliknij przycisk [Zakończ], a następnie kliknij przycisk [OK].

24Wybierz filtr IP, który właśnie został utworzony, a następnie kliknij [Następnie].

25Kliknij [Dodaj...] w akcji filtrowania.

Pojawi się kreator akcji filtrowania.

26Kliknij przycisk [Następny].

27W polu [Nazwa] wprowadź nazwę akcji filtrowania, a następnie kliknij [Dalej].

28Wybierz "Negocjuj protokół zabezpieczeń", a następnie kliknij przycisk [Dalej].

29Wybier jedną z opcji dla komputera pozwalającą na komunikację z nim, a następnie kliknij [Dalej].

30Wybierz opcję "Niestandardowy" i kliknij przycisk [Ustawienia...].

31W przypadku wybrania dla urządzenia opcji [ESP] w pozycji [Protokół zabezpieczeń] w menu [Ustawienia IPsec], wybierz pozycję [Spójność danych i szyfrowanie (ESP)] i skonfiguruj następujące ustawienia:

W pozycji [Algorytm spójności] ustaw taką samą wartość, co w urządzeniu w pozycji [Algorytm autoryzacji dla ESP].

Ustaw taką samą wartość w pozycji [Algorytm szyfrowania], co w pozycji [Algorytm szyfrowania dla ESP] w urządzeniu.

32W przypadku wybrania w urządzeniu ustawienia [AH] w pozycji [Protokół zabezpieczeń] w menu [Ustawienia IPsec], wybierz opcję [Spójność danych i adresów bez szyfrowania (AH)] i skonfiguruj następujące ustawienia:

W pozycji [Algorytm spójności] ustaw tę samą wartość, co w pozycji [Algorytm autoryzacji dla AH] w urządzeniu.

Usuń zaznaczenie w polu wyboru [Spójność danych i szyfrowanie (ESP)].

33W przypadku wybrania dla urządzenia opcji [ESP i AH] w pozycji [Protokół zabezpieczeń] w menu [Ustawienia IPsec], wybierz [Spójność daych i adresów bez szyfrowania(AH)] i skonfiguruj następujące ustawienia:

W pozycji [Algorytm spójności] w menu [Spójność danych i adresów bez szyfrowania (AH)] ustaw tę samą wartość, co w urządzeniu w pozycji [Algorytm autoryzacji dla AH].

W pozycji [Algorytm szyfrowania] w menu [Spójność danych i szyfrowanie (ESP)] ustaw tę samą wartość, co w pozycji [Algorytm szyfrowania dla ESP] w urządzeniu.

34W ustawieniach klucza sesji wybierz opcję „Generuj nowy klucz co” i wpisz taki sam okres ważności (w sekundach lub kilobajtach), który został określony w pozycji [Czas życia] w urządzeniu.

35Kliknij przycisk [OK], a następnie przycisk [Zastosuj].

36Kliknij [Zakończ].

Jeżeli używany jest protokół IPv6 w systemie Windows Vista lub nowszej wersji Windows, należy powtórzyć tą procedurę od kroku 12 i określić ICMPv6 jako wyjątek. Po dojściu do kroku 22, wybierz [58] jako numer protokołu dla "Inne" typy protokołu odbiorcy, po czym ustaw [Negocjuj bezpieczeństwo] na [Zezwól].

37Wybierz akcję filtrowania, która właśnie została utworzona, a następnie kliknij [Dalej].

38Wybierz jedną z opcji metod autoryzacji, a następnie kliknij [Dalej].

39Kliknij [Zakończ], a następnie dwukrotnie kliknij [OK].

Nowe zasady ochrony IP (ustawienia IPsec) zostaną określone.

40Wybierz zasady ochrony, które właśnie zostały utworzone, kliknij je prawym przyciskiem myszy, a następnie kliknij [Przydziel].

Ustawienia IPsec w komputerze zostaną włączone.

Uwaga

  • Abu wyłączyć ustawienia IPsec w komputerze, wybierz zasady ochrony, kliknij je prawym przyciskiem myszy, a następnie kliknij [Cofnij przydzielenie].