Spring overskrift over
 

Angivelse af computerens IPsec-indstillinger

Konfigurér computerens IPsec SA-indstillinger, så de passer præcist til maskinens sikkerhedsniveau. Fremgangsmåden kan variere afhængigt af computerens operativsystem. Det viste eksempel er for Windows 7, når der er valgt "Godkendelse og lav kryptering" som sikkerhedsniveau.

1Klik på [Betjeningspanel] i menuen [Start], på [System og sikkerhed], og derefter på [Administrative værktøjer].

I Windows 8 skal du holde markøren over øverste eller nederste højre hjørne af skærmen og derefter klikke på [Indstillinger], [Kontrolpanel], [System og sikkerhed] og [Administration].

Hvis du bruger Windows XP, skal du klikke på [Betjeningspanel] i menuen [Start], på [Ydeevne og vedligeholdelse], og derefter på [Administrationsværktøjer].

2Dobbeltklik på [Lokal sikkerhedspolitik].

Hvis dialogboksen [Brugerkontostyring] vises, skal du klikke på [Ja].

3Klik på [IP-sikkerhedspolitik på den lokale computer].

4Klik på [Opret IP-sikkerhedspolitik] i menuen "Handling".

Nu vises guiden for IP-sikkerhedspolitik.

5Klik på [Næste].

6Indtast et navn for sikkerhedspolitikken i "Navn", og klik på [Næste].

7Fjern markeringen i afkrydsningsfeltet "Aktivér standardsvarreglen", og klik på [Næste].

8Vælg "Redigér egenskaber", og klik på [Afslut].

9Klik på [Indstillinger] under fanen "Generelt".

Hvis du bruger Windows XP, skal du klikke på [Avanceret] under fanen Generelt.

10Gå til "Godkend og opret en ny nøgle efter hver", indtast den gyldighedsperiode (i minutter), der er angivet på maskinen under "Indstillinger for automatisk udveksling af krypteringsnøgle Fase 1", og klik derefter på [Metoder].

11Kontrollér, at indstillingerne for hash-algoritmen ("Integritet"), krypteringsalgoritmen ("Kryptering") og Diffie-Hellman-gruppen under "Rækkefølge efter hvilken sikkerhedsmetoderne anvendes" svarer til dem, der er angivet på maskinen under "Indstillinger for automatisk udveksling af krypteringsnøgle fase 1".

Klik på [Tilføj], hvis indstillingerne ikke vises.

12Klik to gange på [OK].

13Klik på [Tilføj] under fanen "Regler".

Guiden Sikkerhedsregler vises.

14Klik på [Næste].

15Vælg "Denne regel angiver ikke en tunnel", og klik på [Næste].

16Vælg netværkstype for IPsec, og klik på [Næste].

17I Windows XP skal du vælge en godkendelsesmetode og derefter klikke på [Næste]. I Windows 7/8 skal du gå til trin 18.

Hvis du vælger "Certifikat" som godkendelsesmetode på maskinen i "Indstillinger for automatisk udveksling af krypteringsnøgle", skal du angive enhedscertifikatet. Hvis du vælger "PSK", skal du indtaste den samme PSK-tekst, der er angivet på maskinen med den forhåndsdelte nøgle.

18Klik på [Tilføj] på listen IP-filter.

19Angiv et IP-filternavn i [Navn], og klik på [Tilføj].

Guiden IP-filter vises.

20Klik på [Næste].

21Indtast en beskrivelse af IP-filteret, hvis det er påkrævet, og klik på [Næste].

I Windows XP skal du gå til trin 22.

22Vælg "Min adresse" under "Kildeadresse", og klik på [Næste].

23Vælg "En bestemt IP-adresse eller subnet" i "Destinationsadresse", angiv maskinens IP-adresse, og klik på [Næste].

Hvis du bruger Windows XP, skal du vælge "En bestemt IP-adresse" og så klikke på [Næste].

24Vælg protokoltypen til IPsec, og klik på [Næste].

Hvis du bruger IPsec med IPv6, vælg "58" som protokolnummer for den "Anden" målprotokoltype.

25Klik på [Udfør].

26Klik på [OK].

27Markér det IP-filter, der lige blev oprettet, og klik på [Næste].

28Klik på [Add].

Guiden for filterhandlinger vises.

29Klik på [Næste].

30Angiv et IP-filternavn i [Navn], og klik på [Næste].

31Vælg "Forhandl sikkerhed", og klik på [Næste].

32Vælg "Tillad usikker kommunikation, hvis en sikker forbindelse skal etableres" og derefter [Næste].

Hvis du bruger Windows XP, skal du vælge "Gå tilbage til usikker kommunikation" og så klikke på [Næste].

33Vælg "Brugerdefineret", og klik på [Indstillinger].

34Under "Integritetsalgoritme" skal du vælge den godkendelsesalgoritme, der blev angivet på maskinen i "Indstillinger for automatisk udveksling af krypteringsnøgle Fase 2".

35Under "Krypteringsalgoritme" skal du vælge den krypteringsalgoritme, der blev angivet på maskinen i "Indstillinger for automatisk udveksling af krypteringsnøgle Fase 2".

36Vælg "Opret en ny nøgle hver" i indstillingerne for sessionsnøglen, og indtast den gyldighedsperiode (i sekunder), som blev angivet på maskinen under "Indstillinger for automatisk udveksling af krypteringsnøgle Fase 2".

37Klik på [OK].

38Klik på [Næste].

39Klik på [Udfør].

40Vælg det filter, der lige blev oprettet, og klik på [Næste].

Vælg IP-filterhandlingen, der lige blev oprettet, klik på [Rediger], og markér "Brug sessionsnøgle til PFS (Perfect Forward Secrecy)" i dialogboksen for filterhandlingsfunktioner, hvis "Indstillinger for automatisk udveksling af krypteringsnøgle" indstilles til "Godkendelse og høj kryptering". Når PFS bruges i Windows, forhandles PFS-gruppenummeret, der bruges i fase 2, automatisk i fase 1 fra Diffie-Hellman-gruppenummeret (indstillet i trin 11). Derfor skal du, hvis du ændrer de automatiske angivne indstillinger for sikkerhedsniveauet på maskinen, og “Brugerindstillinger” vises, indstille det samme gruppenummer for "Fase 1 Diffie-Hellman Group" og "Fase 2 PFS" på maskinen for at etablere en IPsec-transmission.

41Vælg godkendelsesmetode, og klik på [Næste]. I Windows XP skal du gå til trin 42.

Hvis du vælger "Certifikat" som godkendelsesmetode på maskinen i "Indstillinger for automatisk udveksling af krypteringsnøgle", skal du angive enhedscertifikatet. Hvis du vælger "PSK", skal du indtaste den samme PSK-tekst, der er angivet på maskinen med den forhåndsdelte nøgle.

42Klik på [Udfør].

43Klik på [OK].

Hvis du bruger Windows XP, skal du klikke på [Luk].

Den nye IP-sikkerhedspolitik (IPsec-indstillinger) er nu angivet.

44Vælg den sikkerhedspolitik, der lige blev oprettet, højreklik, og klik på [Tildel].

Computerens IPsec-indstillinger er aktiverede

Bemærk

  • For at deaktivere computerens IPsec-indstillinger skal du vælge sikkerhedspolitik, højreklikke og derefter klikke på [Fjern].