Ignorar cabeçalho
 

Especificar as definições IPsec no computador

Especifique no seu computador exatamente as mesmas definições de IPsec SA usadas no equipamento para o nível de segurança da impressora. Os métodos de definição diferem de acordo com o sistema operativo do computador. O procedimento de exemplo apresentado aqui utiliza o Windows 7 quando o nível de segurança "Autenticação e criptografia de nível baixo" se encontra selecionado.

1No menu [Iniciar], clique em [Painel de controle], clique em [Sistema e segurança] e, em seguida, clique em [Ferramentas administrativas].

Se estiver utilizando o Windows XP, no menu [Iniciar], clique em [Painel de controle], [Desempenho e manutenção] e, em seguida, clique em [Ferramentas administrativas].

No Windows 8, aponte para a parte inferior direita da tela para exibir o menu Definições e, em seguida, clique em [Definições], [Painel de controle], [Sistema e segurança] e [Ferramentas administrativas].

2Clique duas vezes em [Política de segurança local].

Se aparecer a caixa de diálogo "Controle da conta do usuário", clique em [Sim].

3Clique em [Políticas de Segurança IP no Computador Local].

4No menu "Ação", clique em [Criar Política de Segurança IP].

Aparece o Assistente da Política de Segurança IP.

5Clique em [Próximo].

6Introduza um nome para a política de segurança em "Nome" e clique em [Seguinte].

7Desmarque a caixa de seleção "Ativar a regra de resposta padrão" e clique em [Próximo].

8Selecione "Editar propriedades" e clique em [Concluir].

9Na guia "Geral", clique em [Definições].

Se estiver utilizando o Windows XP, na guia [Geral], clique em [Avançadas].

10Em "Autenticar e criar uma nova chave a cada", insira o mesmo período de validade (em minutos) especificado na impressora em "Definições de troca automática de chave de criptografia Fase 1", e, em seguida, clique em [Métodos].

11Confirme que as definições do algoritmo hash ("Integridade"), algoritmo de criptografia ("Criptografia") e "Grupo Diffie-Helman" em "Ordem de preferência dos métodos de segurança" correspondem às definições especificadas na impressora em "Definições de troca automática de chave de criptografia Fase 1".

Se as definições não forem apresentadas, clique em [Adicionar].

12Clique duas vezes em [OK].

13Clique em [Adicionar] no separador "Regras".

Aparece o Assistente de Regras de Segurança.

14Clique em [Próximo].

15Selecione "Esta regra não especifica um encapsulamento" e clique em [Próximo].

16Selecione o tipo de rede para IPsec e clique em [Próximo].

Para o Windows XP, selecione o método de autenticação e, em seguida, clique em [Próximo].

Se selecionar "Certificação" como o método de autenticação em "Definições de troca automática de chave de criptografia" na impressora, especifique o certificado do dispositivo. Se você selecionar "PSK", insira o mesmo texto PSK especificado na impressora com a chave pré-compartilhada.

17Clique em [Adicionar] na Lista de Filtros IP.

18Em [Nome], introduza um nome de Filtro IP e clique em [Adicionar].

Aparece o Assistente de Filtro IP.

19Clique em [Próximo].

20Se necessário, insira uma descrição do filtro IP, e, em seguida, clique em [Próximo].

Para o Windows XP, vá para a Etapa 21

21Selecione "Meu endereço IP" em "Endereço de origem" e, em seguida, clique em [Próximo].

22Selecione: "Um endereço IP ou Sub-rede específico" em "Endereço de destino", insira o endereço IP da impressora e, em seguida, clique em [Avançar].

23Selecione o tipo de protocolo para IPsec e depois clique em [Próximo].

Se estiver utilizando IPsec com IPv6, selecione "58" como número de protocolo para o tipo de protocolo-alvo "Outro".

24Clique em [Concluir].

25Clique em [OK].

26Selecione o filtro IP que você acabou de criar e, em seguida, clique em [Próximo].

27Clique em [Add] (Adicionar).

Aparece o assistente de ação de filtro.

28Clique em [Próximo].

29Em [Nome], insira um nome de ação de Filtro IP e clique em [Próximo].

30Selecione "Negociar segurança" e clique em [Próximo].

31Selecione "Permitir comunicação não segura se não for possível uma conexão segura.", e, em seguida, clique em [Próximo].

32Selecione "Personalizado" e clique em [Configurações].

33Em "Algoritmo de integridade", selecione o algoritmo de autenticação que foi especificado na impressora em Definições de troca automática de chave de criptografia Fase 2".

34Em "Algoritmo de criptografia", selecione o algoritmo de criptografia especificado na impressora em "Definições de troca automática de chave de criptografia Fase 2".

35Nas definições das chaves de Sessão, selecione "Gerar um código novo a cada" e insira o período de validade (em segundos) que foi especificado na impressora em "Definições de troca automática de chave de criptografia Fase 2".

36Clique em [OK].

37Clique em [Próximo].

38Clique em [Concluir].

39Selecione a ação do filtro recém-criado e, em seguida, clique em [Próximo].

Se especificar o nível de segurança "Autenticação e criptografia de nível alto" em "Definições de troca automática de chave de criptografia", selecione também a caixa de seleção "Usar código de sessão PFS" na tela de propriedades de ação do filtro. Se você utilizar o PFS no Windows, o número de grupo PFS utilizado na fase 2 é negociado automaticamente na fase 1 a partir do número de grupo Diffie-Hellman (definido na etapa 11). Consequentemente, se alterar as definições automáticas especificadas do nível de segurança na impressora e aparecer “Definição de usuário”, você deverá definir o mesmo número de grupo para a "Fase 1 do Grupo Diffie-Hellman" e "Fase 2 PFS" no equipamento para estabelecer a transmissão IPsec.

40Selecione o método de autenticação e, em seguida, clique em [Próximo]. Para o Windows XP, vá para a Etapa 41

Se selecionar "Certificação" como o método de autenticação em "Definições de troca automática de chave de criptografia" na impressora, especifique o certificado do dispositivo. Se você selecionar "PSK", insira o mesmo texto PSK especificado na impressora com a chave pré-compartilhada.

41Clique em [Concluir].

42Clique em [OK].

A nova política de segurança IP (definições IPsec) está especificada.

43Selecione a política de segurança que você acabou de criar, clique com o botão direito do mouse e clique em [Atribuir].

As definições IPsec no computador são habilitadas.

Nota

  • Para desabilitar as definições IPsec do computador, selecione a política de segurança, clique com o botão direito do mouse e, em seguida, clique em [Cancelar atribuição].