Ustaw IPSec do komputera.
Wypełnij poniższą procedurę i upewnij się, że przeprowadziłeś wszystkie korki w odpowiedniej kolejności.
Tworzenie zasad bezpieczeństwa IP
-
Kliknij [Rozpocznij] i wybierz [Panel sterowania] > [System i bezpieczeństwo] [Narzędzia administracyjne].
-
Kliknij dwukrotnie na [Lokalne zasady bezpieczeństwa].
-
Kliknij [Zasady bezpieczeństwa IP na komputerze lokalnym] w oknie [Lokalne zasady bezpieczeństwa].
-
Wybierz [Utwórz zasady bezpieczeństwa IP] z menu [Działanie].
-
Kliknij [Dalej] w [Kreator zasad bezpieczeństwa IP].
-
Wprowadź [Nazwa] i [Opis], a następnie kliknij [Dalej].
-
Odznacz okienko [Aktywuje domyślne zasady odpowiedni (tylko wcześniejsze wersje Windows)], a następnie kliknij [Dalej].
-
Zaznacz okienko [Edytuj właściwości], a następnie kliknij [Zakończ].
Ustawianie wymiany klucza
-
Wybierz zakładkę [Ogólne] w oknie właściwości nowych zasad bezpieczeństwa IP.
-
Kliknij [Ustawienia].
-
Wprowadź wartość (minuty) w [Uwierzytelnij i generuj nowy klucz po każdym] w oknie [Ustawienia wymiany klucza].
Uwaga
Określ taką samą wartość jak w [Żywotność] w "Propozycja faza 1" ustawiane w "Ustawianie tego urządzenia". Wprowadź wartość w minutach w tym kroku nawet jeżeli [Żywotność] jest określona w sekundach.
-
Kliknij [Metody].
-
Kliknij [Dodaj] w oknie [Metody wymiany klucza zabezpieczeń].
-
Określ [Algorytm integralności], [Algorytm szyfrowania] i [Grupa Diffie-Hellman].
Uwaga
Wybierz tą samą wartość określona w [Algorytm szyfrowania IKE], [Algorytm Hush IKE] i [Grupa Diffie-Hellman] w "Propozycja faza 1" ustawiane w "Ustawianie tego urządzenia".
-
Kliknij [OK].
-
Kliknij [OK] w oknie [Metody wymiany klucza zabezpieczeń].
-
Kliknij [OK] w oknie [Ustawienia wymiany klucza].
Ustawianie filtra IP
-
Wybierz zakładkę [Zasady] w oknie właściwości zasad bezpieczeństwa IP.
-
Kliknij [Dodaj].
-
Kliknij [Dalej] w [Kreator zasad bezpieczeństwa].
-
Wybierz [Ta zasada nie określa tunelu] na ekranie [Punkt końcowy tunelu], a następnie kliknij [Dalej].
-
Wybierz [Wszystkie połączenia sieciowe] na ekranie [Typ sieci], a następnie kliknij [Dalej].
-
Kliknij [Dodaj] na ekranie [Lista filtra IP].
-
Kliknij [Dodaj] w oknie [Lista filtra IP].
-
Kliknij [Dalej] w [Kreator filtra IP].
-
Kliknij [Dalej] na ekranie [Opis filtra IP i odwrócone właściwości].
-
Kliknij [Dalej] na ekranie [Źródło obciążenia IP].
-
Kliknij [Dalej] na ekranie [Miejsce docelowe obciążenia IP].
-
Kliknij [Dalej] ma ekranie [Typ protokołu IP].
-
Kliknij przycisk [Zakończ].
Ustawianie działania filtra
-
Kliknij [OK] w oknie [Lista filtra IP].
-
Wybierz nowy filtr IP z listy na [Kreator zasady bezpieczeństwa], a następnie kliknij [Dalej].
-
Kliknij [Dodaj] na ekranie [Działanie filtra].
-
Kliknij [Dalej] w [Kreator działania filtra].
-
Wprowadź [Name (Nazwa)] i [Description (Opis)] na ekranie [Filter Action Name (Nazwa działania filtra)], a potem kliknij [Next (Następne)].
-
Wybierz [Negocjuj bezpieczeństwa] na ekranie [Ogólne opcje działania filtra], a następnie kliknij [Dalej].
-
Wybierz [Nie pozwalaj na niezabezpieczoną komunikację] na ekranie [Komunikacja z komputerami, które nie obsługują IPSec], a następnie kliknij [Dalej].
-
Wybierz [Niestandardowe] na ekranie [Zabezpieczenie obciążenia IP], a następnie kliknij [Ustawienia].
-
Wybierz w oknie [Ustawienie metody zabezpieczenia niestandardowego], a następnie kliknij [OK].
Uwaga
Ustaw wartości tożsame z wartościami określonymi w [ESP Encryption Algorithm (Algorytm szyfrowania ESP)], [ESP Authentication Algorithm (Algorytm uwierzytelniania ESP)], [AH Authentication Algorithm (Algorytm uwierzytelniania AH)] i [LifeTime (Żywotność)] w ustawieniu Phase2 Proposal w sekcji Ustawianie tego urządzenia.
-
Kliknij [Dalej] na ekranie [Zabezpieczenie obciążenia IP].
-
Zaznacz okienko [Edytuj właściwości], a następnie kliknij [Zakończ].
Przypisywanie zasad bezpieczeństwa IP
-
Jeżeli chcesz aktywować klucz PFS, zaznacz okienko [Użyj klucza sesji doskonale przekazującego poufność (PFS)] w oknie [Właściwości działania filtra].
-
Jeżeli przeprowadzasz komunikacje IPSec z adresem globalnym IPv6, zaznacz okienko [Akceptuj niezabezpieczoną komunikację, jednak zawsze odpowiadaj używając IPsec].
-
Kliknij [OK].
-
Wybierz nowe działanie filtra, a następnie kliknij [Dalej].
-
Wybierz metodę uwierzytelniania na ekranie [Metoda uwierzytelniania], a następnie kliknij [Dalej].
Uwaga
Jeśli klucz PSK ustawiono w Ustawianie tego urządzenia, aktywuj Użyj ciągu, aby chronić klucz wymiany (PSK) na ekranie [Authentication Method (Metoda uwierzytelniania)] i wprowadź klucz PSK.
-
Kliknij przycisk [Zakończ].
-
Kliknij [OK] w oknie nowych właściwości zasad bezpieczeństwa IP.
-
Wybierz nowe zasady bezpieczeństwa IP w oknie [Lokalne zasady bezpieczeństwa].
-
Wybierz [Przypisz] z menu [Działanie].
-
Sprawdź czy [Tak] jest wyświetlane dla [Przypisana zasada] dla nowej zasady bezpieczeństwa IP.
-
Kliknij [x] w oknie [Lokalna zasada bezpieczeństwa].