Руководство Пользователя

Настройка параметров IPsec на компьютере

Задайте точно такие же настройки IPsec SA на компьютере, как и те, которые заданы для параметров IPsec на аппарате. Метод настройки зависит от операционной системы компьютера. Процедура, описанная ниже, основана на ОС Windows 10 в среде IPv4.

1В меню [Пуск] выберите пункт [Панель управления], затем категорию [Система и безопасность] и пункт [Администрирование].

2Дважды нажмите [Локальная политика безопасности], а затем [Политики безопасности IP на локальном компьютере].

3В меню "Действия" нажмите [Создать политику безопасности IP…].

Появляется проводник политики безопасности IP.

4Нажмите [Далее].

5В поле "Имя" введите имя политики безопасности, а затем нажмите [Далее].

6Снимите метку с окошечка "Использовать правило по умолчанию", а затем нажмите [Далее].

7Выберите "Изменить свойства", а затем нажмите [Готово].

8Во вкладке "Общие" нажмите кнопку [Параметры...].

9В окне "Проверять подлинность и создавать новый ключ через каждые" введите тот же срок действия (в минутах), который был указан для аппарата в параметре [Время жизни IKE], затем нажмите кнопку [Методы].

10Убедитесь, что параметры алгоритма шифрования ("Шифрование"), алгоритма хеширования ("Целостность") и группы Диффи-Хеллмана для IKE ("Группа Диффе-Хеллмана") в разделе "Упорядочение методов безопасности по предпочтению" совпадают с установленными на принтере в пункте [Настройки IKE].

Если настройки не отображаются, нажмите [Добавить…].

11Дважды нажмите [OK].

12Нажмите [Добавить…] во вкладке "Правила".

Появляется проводник правил безопасности.

13Нажмите [Далее].

14Выберите "Это правило не указывает туннель" и нажмите [Далее].

15Выберите тип сети для IPsec и нажмите [Далее].

16Нажмите [Добавить...] в списке фильтров IP.

17В поле [Имя] введите имя фильтра IP и нажмите [Добавить...].

Появляется проводник фильтра IP.

18Нажмите [Далее].

19В поле [Описание:] введите имя или детальное объяснение фильтра IP и нажмите [Далее].

Для продолжения можно нажать [Далее], чтобы перейти к следующему шагу без ввода информации в это поле.

20Выберите "Мой IP-адрес" в поле "Адрес источника" и нажмите [Далее].

21Выберите значение "Определенный IP-адрес или подсеть" для параметра "Адрес назначения", введите IP-адрес устройства, а затем нажмите [Далее].

22Для типа протокола IPsec выберите "Any" (Любой) и нажмите [Далее].

23Нажмите [Готово], а затем [OK].

24Выберите фильтр IP, который был только что создан, и нажмите [Далее].

25Нажмите [Добавить…] в действии фильтра.

Откроется мастер действия фильтра.

26Нажмите [Далее].

27В поле [Имя] введите имя действия фильтра и нажмите [Далее].

28Выберите вариант "Согласовать безопасность" и нажмите [Далее].

29Выберите вариант "Разрешить небезопасную связь, если невозможно установить безопасное подключение.", затем нажмите [Далее].

30Выберите "Особое" и нажмите [Параметры].

31В "Алгоритме аутентификации" выберите алгоритм аутентификации, указанный на аппарате.

32В "Алгоритме шифрования" выберите алгоритм шифрования, указанный на аппарате.

33В настройках ключа сеанса выберите "Генерировать новый ключ каждые", а затем введите срок действия (в секундах), указанный в аппарате.

34Нажмите [OK].

35Нажмите [Далее].

36Нажмите [Готово] (Finish).

37Выберите действие фильтра, который был только что создан, и нажмите [Далее].

38Выберите один из вариантов для метода аутентификации и нажмите [Далее].

39Нажмите [Готово], а затем [OK].

Новая политика безопасности IP (настройки IPsec) задана.

40Нажмите [Политика безопасности IP на локальном компьютере].

41Выберите политику безопасности, которая была только что создана, нажмите по ней правой кнопкой мыши и нажмите [Назначить].

Настройки IPsec на компьютере включены.

Примечание

  • Для выключения настроек IPsec компьютера выберите политику безопасности, нажмите правой кнопкой мыши и нажмите [Снять].