Ohita otsikko
 

Tietokoneen IPsec-asetusten määrittäminen

Määritä tietokoneen IPsec SA -asetukset siten, että ne vastaavat täysin laitteen suojaustasoa. Asetustavat vaihtelevat tietokoneen käyttöjärjestelmän mukaan. Tässä esimerkissä käyttöjärjestelmä on Windows 7, jossa Todennus ja matala salaustaso -turvataso on valittu.

1[Käynnistä]-valikossa [Ohjauspaneeli], napsauta [Järjestelmä ja ylläpito], ja sen jälkeen [Hallintatyökalut].

Windows 8 -käyttöjärjestelmässä osoita hiirellä näytön ylä- tai alaoikeaa kulmaa ja valitse [Asetukset], [Ohjauspaneeli], [Järjestelmä ja suojaus] ja sitten [Valvontatyökalut].

Jos käytät Windows XP:tä, [Käynnistä]-valikossa [Ohjauspaneeli], napsauta [Suorituskyky ja ylläpito], ja sen jälkeen [Hallintatyökalut].

2Kaksoisnapsauta [Paikallinen suojauskäytäntö].

Jos "Käyttäjätilien valvonta" -valintaikkuna avautuu, valitse [Kyllä].

3Napsauta [IP-suojauskäytännöt paikallistietokoneella].

4Napsauta Toiminto-valikossa [Luo IP-suojauskäytäntö].

Ohjattu IP-suojauskäytännön asentaminen käynnistyy.

5Napsauta [Seuraava].

6Syötä suojauskäytännön nimi ja napsauta [Seuraava].

7Tyhjennä "Ota käyttöön oletusvastaussääntö" -valintaruutu ja napsauta sitten [Seuraava].

8Valitse "Muokkaa ominaisuuksia" ja napsauta [Valmis].

9Napsauta "Yleiset"-välilehdellä [Asetukset].

Jos käytät Windows XP:tä, napsauta "Yleiset"-välilehdessä [Lisäasetukset].

10Kohdassa "Tarkista käyttöoikeus ja luo uusi avain" kirjoita sama voimassaoloaika (minuuteissa), joka on määritetty laitteeseen kohdassa Salausavaimen Auto Exchange -asetukset Vaihe 1, ja paina sitten [Menetelmät].

11Varmista, että hajautusalgoritmin ("Eheys"), salausalgoritmin ("Salaus") ja "Diffie-Hellman ryhmä" -asetukset kohdassa "Salausmenetelmän oletusasetusjärjestys" vastaavat laitteen asetuksia kohdassa Salausavaimen Auto Exchange -asetukset Vaihe 1.

Jos asetuksia ei näytetä, napsauta [Lisää].

12Napsauta [OK] kaksi kertaa.

13Napsauta Säännöt-välilehdellä [Lisää].

Ohjattu suojaussääntöjen määrittäminen avautuu.

14Napsauta [Seuraava].

15Valitse "Tämä sääntö ei määritä tunnelia." ja napsauta [Seuraava].

16Valitse verkon tyyppi IPsec-protokollaa varten ja napsauta [Seuraava].

17Windows XP: Valitse todennustapa ja napsauta [Seuraava]. Windows 7/8: Siirry vaiheeseen 18.

Jos valitset todennustavaksi Varmenne kohdassa Salausavaimen Auto Exchange -asetukset, määritä laitevarmenne. Jos valitset PSK, kirjoita sama PSK-teksti kuin on määritetty laitteeseen etukäteen jaetun avaimen avulla.

18Napsauta [Lisää] IP-suodatinlistassa.

19Kirjoita IP-suodattimen nimi kohtaan [Nimi] ja napsauta [Lisää].

Ohjattu IP-suodattimien määrittäminen avautuu.

20Napsauta [Seuraava].

21Anna tarvittaessa IP-suodattimen kuvaus ja napsauta [Seuraava].

Windows XP: Siirry vaiheeseen 22.

22Valitse "Oma IP-osoite" kohdassa "Lähdeosoite" ja napsauta [Seuraava].

23Valitse "Määritetty IP-osoite tai aliverkko" kohdasta "Kohdeosoite", kirjoita laitteen IP-osoite, ja napsauta [Seuraava].

Jos käytössä on Windows XP, valitse "Määritetty IP-osoite" ja napsauta [Seuraava].

24Valitse IPsec-protokollatyyppi ja napsauta [Seuraava].

Jos käytät IPSeciä IPv6:n kanssa, valitse "Muut"-kohdeprotokollatyypin protokollanumeroksi 58.

25Napsauta [Valmis].

26Napsauta [OK].

27Valitse juuri luotu IP-suodatin ja napsauta [Seuraava].

28Napsauta [Add].

Suodattimen ohjattu asennustoiminto avautuu.

29Napsauta [Seuraava].

30Kirjoita IP-suodattimen nimi kohtaan [Nimi] ja napsauta [Seuraava].

31Valitse "Neuvottele suojausasetuksista" ja napsauta [Seuraava].

32Valitse "Salli suojaamaton tietoliikenne, jos suojattua yhteyttä ei voi muodostaa." ja [Seuraava].

Jos käytössä on Windows XP, valitse "Turvaudu suojaamattomaan tietoliikenteeseen" ja napsauta [Seuraava].

33Valitse "Mukautettu" ja napsauta [Asetukset].

34Valitse kohdassa "Eheysalgoritmi" se todennusalgoritmi, joka määritettiin laitteeseen kohdassa Salausavaimen Auto Exchange -asetukset Vaihe 2.

35Valitse kohdassa "Salausalgoritmi" se salausalgoritmi, joka määritettiin laitteeseen kohdassa Salausavaimen Auto Exchange -asetukset Vaihe 2.

36Valitse kohdassa Istunnon avainasetukset "Luo uusi avain joka" ja kirjoita se voimassaoloaika (sekunneissa), joka määritettiin laitteeseen kohdassa Salausavaimen Auto Exchange -asetukset Vaihe 2.

37Napsauta [OK].

38Napsauta [Seuraava].

39Napsauta [Valmis].

40Valitse juuri luotu suodatintoiminto ja napsauta [Seuraava].

Jos valitset Salausavaimen Auto Exchange -asetusten arvoksi Todennus ja korkea salaustaso, valitse juuri luotu IP-suodatintoiminto, napsauta [Muokkaa] ja valitse "Käytä istunnon Perfect forward secrecy (PFS) -avainta salaukseen" -valintaruutu suodattimen toimintaominaisuuksien valintaikkunassa. Jos PFS on käytössä Windows XP:ssä, vaiheessa 1 neuvotellaan automaattisesti vaiheessa 2 käytetty PFS-ryhmän numero Diffie-Hellman-ryhmän numerosta (asetettu kohdassa 11). Jos tämän jälkeen muutetaan turvatason perusteella automaattisesti määritettyjä asetuksia laitteella ja “Käyttäjäasetukset” tulee näytölle, IPsec-yhteyden käyttämiseksi laitteella on asetettava sama ryhmänumero kohdissa Vaihe 1 Diffie-Hellman ryhmä ja Vaihe 2 PFS.

41Valitse todennustapa ja napsauta [Seuraava]. Windows XP: Siirry vaiheeseen 42.

Jos valitset todennustavaksi Varmenne kohdassa Salausavaimen Auto Exchange -asetukset, määritä laitevarmenne. Jos valitset PSK, kirjoita sama PSK-teksti kuin on määritetty laitteeseen etukäteen jaetun avaimen avulla.

42Napsauta [Valmis].

43Napsauta [OK].

Jos käytössä on Windows XP, napsauta [Sulje].

Uusi IP-suojauskäytäntö (IPsec-asetukset) on määritetty.

44Valitse luotu suojauskäytäntö, paina hiiren oikeaa painiketta ja napsauta [Lisää].

Tietokoneen IPsec-asetukset ovat käytössä.

Huom.

  • Jos haluat poistaa tietokoneen IPsec-asetukset käytöstä, napsauta haluttua suojauskäytäntöä hiiren oikealla painikkeella ja valitse [Pura kytkentä].