Kullanıcı Rehberi

IPsec Ayarlarının Bilgisayarda Belirlenmesi

Bilgisayarınızdaki IPsec SA ayarları için, makinede IPsec Ayarları için belirlenenlerle tamamen aynı ayarları belirleyin. Ayar yöntemleri, bilgisayarın işletim sistemine göre farklılık göstermektedir. Aşağıdaki prosedür, bir IPv4 ortamında Windows 10 baz alınarak önek olarak verilmektedir.

1[Başlat] menüsünde, [Denetim Masası]'na, [Sistem ve Güvenlik]'e ve ardından [Yönetim Araçları]'na tıklayın.

2[Yerel Güvenlik Politikası] öğesine çift tıklayın ve ardından [Yerel Bilgisayar üzerindeki IP Güvenlik Politikaları] öğesine tıklayın.

3"Eylem" menüsünde [IP Güvenlik Politikası Oluştur...] öğesine tıklayın.

IP Güvenlik Politikası Sihirbazı görünür.

4[İleri] seçeneğine tıklayın.

5"Ad" bölümüne bir güvenlik politikası adı girip ardından [Sonraki] tuşuna tıklayın.

6"Varsayılan yanıt kuralını aktifleştir" kontrol kutusunu temizleyip ardından [Sonraki] tuşuna tıklayın.

7"Özellikleri düzenle" seçeneğini seçip ardından [Bitir] tuşuna basın.

8"Genel" sekmesinde [Ayarlar...] öğesine tıklayın.

9"Kimlik doğrula ve yeni bir anahtar oluştur" seçeneğinde, makinede [IKE Dayanım Ömrü] içerisinde belirlenenle aynı geçerlilik süresini (dakika olarak) girin ve [Yöntemler...] öğesine tıklayın.

10"Güvenlik yöntemi tercih sırası" içerisindeki Şifreleme Algoritması ("Şifreleme"), Sağlama Algoritması ("Bütünlük") ve IKE Diffie-Hellman Grubu ("Diffie-Hellman Grubu") ayarlarının tümünün makinede [IKE Ayarları] içerisindeki ayarlarla eşleştiğini onaylayın.

Ayarlar görüntülenmiyorsa, [Ekle...] öğesine tıklayın.

11[Tamam] tuşuna iki defa tıklayın.

12"Kurallar" sekmesinde [Ekle...] öğesine tıklayın.

Güvenlik Kuralı Sihirbazı görünür.

13[İleri] seçeneğine tıklayın.

14"Bu kural bir tünel belirlemiyor" seçeneğini seçip ardından [Sonraki] tuşuna tıklayın.

15IPsec için ağ türünü seçip ardından [Sonraki] tuşuna tıklayın.

16IP Filtre Listesinde [Ekle...] öğesine tıklayın.

17[Ad] alanına IP Filtre adını girip ardından [Ekle...] öğesine tıklayın.

IP Filtre Sihirbazı görünür.

18[İleri] seçeneğine tıklayın.

19[Açıklama:] içerisine bir ad veya IP filtresinin ayrıntılı açıklamasını girin ve ardından [Sonraki] öğesine tıklayın.

Bu alana herhangi bir bilgi girmeden [Sonraki] öğesine tıklayabilir ve sonraki adımla devam edebilirsiniz.

20"Kaynak Adresi" içinde "Benim IP adresim" öğesini seçin ve ardından [Sonraki] tuşuna basın.

21"Hedef adres" bölümünde "Belirli bir IP Adresi veya Alt Ağ" seçeneğini seçin, makinenin IP adresini girin ve ardından [Sonraki] tuşuna tıklayın.

22IPsec protokol türü için, "Herhangi" öğesini seçin ve ardından [Sonraki] öğesine tıklayın.

23[Son] öğesine ve ardından [OK] öğesine tıklayın.

24Az önce oluşturduğunuz IP filtresini seçin ve ardından [Sonraki] öğesine tıklayın.

25Filtre Eylemi içerisinde [Ekle...] öğesine tıklayın.

Filtre Eylemi Sihirbazı belirir.

26[İleri] seçeneğine tıklayın.

27[Ad] alanına bir Filtre Eylemi adı girin ve ardından [Sonraki] öğesine tıklayın.

28"Güvenlikte anlaş"ı seçip [Sonraki]'ne tıklayın.

29"Güvenli bağlantı kurulamazsa güvenli olmayan iletişime izin ver."i seçip [Sonraki]'ne tıklayın.

30"Özel"i seçin ve [Ayarlar] ögesine tıklayın.

31"Bütünlük algoritması" kısmında, makinede belirlenmiş olan kimlik doğrulama algoritmasını seçin.

32"Şifreleme algoritması" kısmında, makinede belirlenmiş olan şifreleme algoritmasını seçin.

33"Oturum anahtarı ayarları" kısmında, "Yeni bir anahtarın oluşturulacağı süre" seçeneğini seçip makinede belirlenmiş olan geçerlilik süresini (saniye cinsinden) girin.

34[OK] tuşuna tıklayın.

35[İleri] seçeneğine tıklayın.

36[Bitir] öğesine tıklayın.

37Az önce oluşturduğunuz filtre eylemini seçin ve ardından [Sonraki] öğesine tıklayın.

38Kimlik doğrulama yöntemi için seçeneklerden birini seçin ve ardından [Sonraki] öğesine tıklayın.

39[Son] öğesine ve ardından [OK] öğesine tıklayın.

Yeni IP güvenlik politikası (IPsec ayarları) belirlenmiştir.

40[Yerel Bilgisayarda IP Güvenlik Politikaları] tuşuna tıklayın.

41Az önce oluşturduğunuz güvenlik politikasını seçin, üzerine sağ tıklayın ve ardından [Ata] öğesine tıklayın.

Bilgisayarda IPsec ayarları etkinleştirilmiştir.

Not

  • Bilgisayarın IPsec ayarlarını devredışı bırakmak için güvenlik politikasını seçin, sağ tıklayın ve ardından [Atamayı İptal Et] tuşuna tıklayın.