Pomiń nagłówek
 

Określanie ustawień IPsec komputera

Skonfiguruj ustawienia IPsec SA komputera, tak aby dokładnie odpowiadały poziomowi jego ochrony. Metody konfiguracji różnią się w zależności od systemu operacyjnego komputera. W przedstawionej tu procedurze przykładowej korzystano z systemu Windows 7, a wybranym poziomem ochrony była opcja "Autoryzacja i niski poziom szyfrowania".

1W menu [Start], kliknij kolejno [Panel operacyjny], [System i zabezpieczenia], [Narzędzia administracyjne].

W systemie Windows 8 ustaw wskaźnik myszy w górnym lub dolnym prawym rogu ekranu i kliknij opcję [Ustawienia], [Panel sterowania], [System i ochrona], a następnie [Narzędzia administracyjne].

2Kliknij [Lokalne zasady ochrony].

Kiedy pojawi się okno dialogowe "Kontrola konta użytkownika", kliknij [Tak].

3Kliknij [Zasady ochrony IP na komputerze lokalnym].

4W menu "Czynności", kliknij [Utwórz zasady ochrony IP].

Pojawi się Kreator zasad ochrony IP.

5Kliknij przycisk [Dalej].

6Wprowadź nazwę zasady ochrony w polu "Nazwa", a następnie kliknij [Dalej].

7Usuń zaznaczenie pola wyboru "Włącz domyślną zasadę odpowiedzi", a następnie kliknij [Dalej].

8Zaznacz pole wyboru "Edytuj właściwości", a następnie kliknij [Zakończ].

9Na karcie "Ogólne" kliknij [Ustawienia].

10W polu "Autoryzuj i generuj nowy klucz co" wpisz okres ważności (w minutach) określony w urządzeniu w opcji "Ustawienia automatycznej zmiany klucza szyfrowania Faza 1", a następnie kliknij przycisk [Metody].

11Upewnij się, że wybrany algorytm mieszania (hash) ("Integralność"), algorytm szyfrowania ("Szyfrowanie") i "Grupa Diffie-Hellman" w obszarze "Kolejność wybierania metod zabezpieczeń" odpowiadają ustawieniom wybranym w urządzeniu dla opcji "Ustawienia automatycznej zmiany klucza szyfrowania Faza 1".

Jeśli ustawienia nie zostaną wyświetlone, kliknij [Dodaj].

12Dwukrotnie kliknij [OK].

13Kliknij przycisk [Dodaj] na karcie „Zasady”.

Pojawi się Kreator zasad ochrony.

14Kliknij przycisk [Dalej].

15Wybierz opcję "Ta zasada nie określa tunelu", a następnie kliknij [Dalej].

16Wybierz typ sieci dla IPsec, a następnie kliknij [Dalej].

17Kliknij [Dodaj] w liście filtrów IP.

18W polu [Nazwa], wprowadź nazwę filtra IP, a następnie kliknij [Dodaj].

Pojawi się Kreator flitra IP.

19Kliknij przycisk [Dalej].

20W razie potrzeby wprowadź opis filtra IP, a następnie kliknij [Dalej].

21Wybierz opcję „Mój adres IP” w polu „Adres źródłowy” i kliknij przycisk [Dalej].

22Wybierz opcję "Określony adres IP lub podsieć" w polu "Adres docelowy", wprowadź adres IP urządzenia, a następnie kliknij przycisk [Dalej].

23Wybierz typ protokołu dla IPsec, a następnie kliknij [Dalej].

W przypadku użycia IPsec z IPv6, wybierz "58" jako numer protokołu dla "Inne" typy protokołu odbiorcy.

24Jeśli w kroku 23 wybrano „TCP” lub „UDP”, należy podać zarówno port źródłowy, jak i docelowy, a następnie kliknąć [Dalej].

25Kliknij [Zakończ].

26Kliknij przycisk [OK].

27Wybierz filtr IP, który właśnie został utworzony, a następnie kliknij [Dalej].

28Kliknij [Dodaj].

Wyświetli się kreator akcji filtrowania.

29Kliknij przycisk [Dalej].

30W polu [Nazwa] wprowadź nazwę akcji filtrowania IP, a następnie kliknij [Dalej].

31Wybierz "Negocjuj protokół zabezpieczeń", a następnie kliknij przycisk [Dalej].

32Wybierz "Zezwalaj na komunikację niezabezpieczoną, jeśli nie można ustanowić bezpiecznego połączenia.", a następnie kliknij [Dalej].

33Wybierz opcję "Niestandardowy" i kliknij przycisk [Ustawienia].

34W "Algorytmie integracji" wybierz algorytm autoryzacji, który został określony w urządzeniu w opcji "Ustawienia automatycznej zmiany klucza szyfrowania Faza 2".

35W "Algorytmie szyfrowania" wybierz algorytm szyfrowania, który został określony w urządzeniu w opcji "Ustawienia automatycznej zmiany klucza szyfrowania Faza 2".

36W ustawieniach klucza sesji wybierz opcję „Generuj nowy klucz po”, a następnie wprowadź czas ważności (w sekundach), który został określony na komputerze w opcji "Ustawienia automatycznej zmiany klucza szyfrowania Faza 2".

37Kliknij przycisk [OK].

38Kliknij przycisk [Dalej].

39Kliknij [Zakończ].

40Wybierz akcję filtrującą, która właśnie została utworzona, a następnie kliknij [Dalej].

Jeśli opcja „Ustawienia automatycznej zmiany klucza szyfrowania” na „Autoryzacja i wysoki poziom szyfrowania", należy wybrać utworzone działanie filtru IP, kliknąć [Edytuj], a następnie zaznaczyć opcję „Użyj doskonałego utajnienia przekazywania (PFS) klucza sesji” w oknie dialogowym właściwości działania filtru. W wypadku korzystania z protokołu PFS w systemie Windows numer używany w fazie 2 jest automatycznie negocjowany w fazie 1 na podstawie numeru grupy Diffie-Hellman (ustawionego w punkcie 11). Dlatego jeśli w urządzeniu zostaną zmienione ustawienia automatyczne poziomu ochrony i zostanie wyświetlona opcja “Ustawienia użytkownika”, w celu nawiązania komunikacji IPsec należy ustawić w urządzeniu ten sam numer grupy dla opcji "Faza 1 Grupa Diffie-Hellman" i "Faza 2 PFS".

41Wybierz metodę autoryzacji, a następnie kliknij przycisk [Dalej].

Jeśli wybrano opcję "Certyfikat" dla metody autoryzacji w opcji "Ustawienia automatycznej zmiany klucza szyfrowania" na komputerze, określ certyfikat urządzenia. W przypadku wybrania opcji „PSK” wpisz tekst PSK określony na komputerze przy użyciu klucza wstępnego.

42Kliknij [Zakończ].

43Kliknij przycisk [OK].

Nowe zasady ochrony IP (ustawienia IPsec) zostaną określone.

44Wybierz zasady ochrony, które właśnie zostały utworzone, kliknij je prawym przyciskiem myszy, a następnie kliknij [Przydziel].

Ustawienia IPsec komputera zostały włączone.

Uwaga

  • Aby wyłączyć ustawienia IPsec w komputerze, wybierz zasady ochrony, kliknij je prawym przyciskiem myszy, a następnie kliknij [Cofnij przydzielenie].