Header überspringen
 

Festlegen der IPsec-Einstellungen am Computer

Stellen Sie genau die gleichen Einstellungen, wie sie durch die Druckersicherheitsstufe im Drucker festgelegt sind, für die IPsec SA-Einstellungen auf Ihrem Computer ein. Die Einstellungsweise variiert je nach Betriebssystem auf dem Computer. Dem nachfolgend dargestellten Beispiel zur Auswahl der Sicherheitsstufe "Authentication and Low Level Encryption" liegt Windows 7 zugrunde.

1Klicken Sie im Menü [Start] auf [Systemsteuerung], [System und Sicherheit] und dann auf [Verwaltung].

Bewegen Sie den Cursor unter Windows 8 in den unteren rechten Rand des Bildschirms, um das Einstellungsmenü anzuzeigen, und wählen Sie [Einstellungen], [Systemsteuerung], [System und Sicherheit] und [Verwaltung].

2Klicken Sie auf [Lokale Sicherheitsrichtlinie].

Wenn das Dialogfeld "Benutzerkontensteuerung" angezeigt wird, klicken Sie auf [Ja].

3Klicken Sie auf [IP-Sicherheitsrichtlinien auf Lokaler Computer].

4Klicken Sie im Menü "Aktion" auf [IP-Sicherheitsrichtlinie erstellen].

Der IP-Sicherheitsrichtlinien-Assistent erscheint.

5Auf [Weiter] klicken.

6Geben Sie einen Sicherheitsrichtliniennamen unter "Name" ein und klicken Sie dann auf [Weiter].

7Deaktivieren Sie das Kontrollkästchen "Die Standardantwortregel aktivieren" und klicken Sie dann auf [Weiter].

8Wählen Sie "Eigenschaften bearbeiten" und klicken Sie dann auf [Fertig stellen].

9Klicken Sie auf der Registerkarte "Allgemein" auf [Einstellungen].

10Geben Sie im Feld "Authentifizieren und einen neuen Schlüssel erzeugen nach:" denselben Gültigkeitszeitraum (in Minuten) ein, der beim Drucker in "Einstellungen für autom. Austausch des Verschlüsselungscodes Phase 1" festgelegt wurde, und klicken Sie dann auf [Methoden].

11Bestätigen Sie, dass der Hash-Algorithmus ("Integrity"), der Verschlüsselungsalgorithmus ("Encryption") und die Einstellungen "Diffie-Hellman Group" in "Reihenfolge der Sicherheitsmethoden" mit den Einstellungen übereinstimmen, die in "Einstellungen für autom. Austausch des Verschlüsselungscodes Phase 1" für den Drucker festgelegt wurden.

Werden die Einstellungen nicht angezeigt, klicken Sie auf [Hinzufügen].

12Klicken Sie zweimal auf [OK].

13Klicken Sie auf der Registerkarte "Regeln" auf [Hinzufügen].

Der Sicherheitsregel-Assistent erscheint.

14Auf [Weiter] klicken.

15Wählen Sie "Diese Regel spezifiziert keinen Tunnel" und klicken Sie dann auf [Weiter].

16Wählen Sie den Netzwerktyp für IPsec und klicken Sie dann auf [Weiter].

Wenn Sie "Zertifikat" als Authentifizierungsverfahren in "Einstellungen für autom. Austausch des Verschlüsselungscodes" im Drucker gewählt haben, legen Sie das Gerätezertifikat fest. Wenn Sie "PSK" wählen, geben Sie den gleichen PSK-Text, der im Drucker eingegeben wurde, mit dem freigegebenen Schlüssel ein.

17Klicken Sie in der IP-Filterliste auf [Hinzufügen].

18Geben Sie unter [Name] einen IP-Filternamen ein und klicken Sie dann auf [Hinzufügen].

Der IP-Filter-Assistent erscheint.

19Auf [Weiter] klicken.

20Geben Sie bei Bedarf eine Beschreibung des IP-Filters ein und klicken Sie dann auf [Weiter].

21Wählen Sie unter "Quelladresse" die Option "Meine IP-Adresse" und klicken Sie auf [Weiter].

22Wählen Sie "Spezielle IP-Adresse oder Subnetz" unter "Zieladresse", geben Sie die IP-Adresse des Druckers ein und klicken Sie dann auf [Weiter].

23Wählen Sie den Protokolltyp für IPsec und klicken Sie dann auf [Weiter].

Wählen Sie bei Verwendung von IPsec mit IPv6 "58" als Protokollnummer für den Zielptorokolltyp "Andere".

24Klicken Sie auf [Fertig stellen].

25Klicken Sie auf [OK].

26Wählen Sie den soeben erstellten IP-Filter und klicken Sie dann auf [Weiter].

27Klicken Sie auf [Hinzufügen].

Der Filteraktions-Assistent wird angezeigt.

28Auf [Weiter] klicken.

29Geben Sie unter [Name] einen IP-Filteraktionsnamen ein und klicken Sie dann auf [Weiter].

30Wählen Sie "Sicherheit aushandeln" und klicken Sie dann auf [Weiter].

31Wählen Sie "Unsichere Kommunikation zulassen, wenn keine sichere Verbindung hergestellt werden kann" und dann [Weiter].

32Wählen Sie "Benutzerdefiniert" und klicken Sie auf [Einstellungen].

33Wählen Sie unter "Integritätsalgorithmus" den Authentifizierungsalgorithmus, der in "Einstellungen für autom. Austausch des Verschlüsselungscodes Phase 2" im Drucker festgelegt wurde.

34Wählen Sie unter "Verschlüsselungsalgorithmus" den Verschlüsselungsalgorithmus, der in "Einstellungen für autom. Austausch des Verschlüsselungscodes Phase 2" im Drucker festgelegt wurde.

35Aktivieren Sie unter Sitzungsschlüsseleinstellungen das Kontrollkästchen "Neuen Schlüssel alle:" und geben Sie die Gültigkeitsdauer (in Sekunden) ein, die in "Einstellungen für autom. Austausch des Verschlüsselungscodes Phase 2" im Drucker festgelegt wurde.

36Klicken Sie auf [OK].

37Auf [Weiter] klicken.

38Klicken Sie auf [Fertig stellen].

39Wählen Sie die soeben erstellte Filteraktion und klicken Sie dann auf [Weiter].

Wenn Sie die Sicherheitsstufe "Authentifizierung und hohe Verschlüsselung" in "Einstellungen für autom. Austausch des Verschlüsselungscodes" festlegen, müssen Sie auch das Kontrollkästchen "Sitzungsschlüssel mit Perfect Forward Secrecy (PFS) verwenden" im Bildschirm für die Filteraktionseigenschaften aktivieren. Wenn Sie PFS unter Windows verwenden, wird die in Phase 2 verwendete PFS-Gruppennummer automatisch in der Phase 1 anhand der Diffie-Hellman-Gruppennummer (festgelegt in Schritt 11) ausgehandelt. Wenn Sie die für die Sicherheitsstufe angegebenen automatischen Einstellungen im Drucker ändern und “Anwendereinstellungen” angezeigt wird, müssen Sie für "Phase 1 Diffie-Hellman Group" und "Phase 2 PFS" dieselbe Gruppennummer angeben, damit die IPsec-Übertragung eingerichtet wird.

40Wählen Sie die anfängliche Authentifizierungsmethode und klicken Sie auf [Weiter].

Wenn Sie "Zertifikat" als Authentifizierungsverfahren in "Einstellungen für autom. Austausch des Verschlüsselungscodes" im Drucker gewählt haben, legen Sie das Gerätezertifikat fest. Wenn Sie "PSK" wählen, geben Sie den gleichen PSK-Text, der im Drucker eingegeben wurde, mit dem freigegebenen Schlüssel ein.

41Klicken Sie auf [Fertig stellen].

42Klicken Sie auf [OK].

Die neue IP-Sicherheitsrichtlinie (IPsec-Einstellungen) ist festgelegt.

43Wählen Sie die soeben erstellte Sicherheitsrichtlinie, klicken Sie mit der rechten Maustaste und wählen Sie dann [Zuweisen].

Die IPsec-Einstellungen sind auf dem Computer aktiviert.

Hinweis

  • Um die IPsec-Einstellungen des Computers zu deaktivieren, wählen Sie die Sicherheitsrichtlinie, klicken Sie mit der rechten Maustaste und wählen Sie dann [Zuweisung entfernen].