Sie können die Kommunikation zwischen Ihrem Computer und der Maschine verschlüsseln.
Die Kommunikation wird mit IPSec verschlüsselt. Wenn IPSec aktiviert ist, gilt die Verschlüsselung für alle Anwendungen durch die Verwendung eines IP-Protokolls.
Sie können bis zu 50 Hosts über ihre IP-Adressen bestimmen. Sollte ein nicht registrierter Host versuchen, auf das Gerät zuzugreifen, wird der Versuch abgewehrt. Sollten Sie versuchen, auf einen nicht registrierten Host zuzugreifen, ist dieser Versuch ungültig.
Stellen Sie sicher, dass Sie die Maschine im Voraus konfigurieren, bevor Sie Ihren Computer konfigurieren.
Memo
-
Vorher müssen Sie bereits einen Pre-Shared Key vorbereiten.
Einrichtung dieses Geräts
Zur Aktivierung von IPSec muss das Gerät vorher mit Verwendung der Website eingerichtet werden.
Hinweis
-
Wenn Sie IPSec aktivieren, wird die Kommunikation mit einem nicht registrierten Host abgelehnt.
-
Wenn IPsec für dieses Gerät und den Host eingerichtet wurde ist die IPSec-Kommunikation aufgebaut. Ist IPSec für den Host nicht eingerichtet, so wird keine IPSec-Kommunikation aufgebaut.
-
Vergessen Sie nicht, die in dieser Prozedur verwendeten Werte aufzuschreiben. Diese Werte werden benötigt, wenn IPSec auf einem Compute eingerichtet wird.
-
Öffnen Sie die Website dieses Geräts.
-
Loggen Sie sich als Administrator ein.
-
Wählen Sie [Admin Setup] aus.
-
Wählen Sie [Network] > [Security] > [IPSec].
-
Spezifizieren Sie die detaillierten Einstellungen nach den Informationen auf dem Bildschirm.
Memo
-
Sie müssen entweder [AH] oder [ESP] in den [Phase2 Proposal]-Einstellungen aktivieren.
-
-
Klicken Sie auf [Submit].
Die neuen Einstellungen werden effektiv, wenn die Netzwerkfunktion diese Geräts neu gestartet wird.
Hinweis
-
Wenn Sie auf Grund falscher Parameter IPSec nicht konfigurieren konnten, können Sie nicht auf die Webseite zugreifen. Deaktivieren Sie in diesem Fall IPSec aus dem Bedienfeld des Geräts oder initialisieren Sie die Netzwerkeinstellungen.
Fahren Sie fort mit Einstellung am Computer.
Einrichten eines Computers
Setzen Sie IPSec für einen Computer
Folgen Sie den nachfolgenden Anweisungen. Stellen Sie sicher, dass Sie alle Schritte der Reihenfolge nach durchführen.
Erstellen von IP-Sicherheitsbestimmungen
-
Klicken Sie auf [Start] und wählen Sie [Systemsteuerung]> [System und Sicherheit] > [Verwaltungstools].
-
Doppelklicken Sie auf [Lokale Sicherheitsrichtlinie].
-
Klicken Sie auf [IP Sicherheitsrichtlinie auf einem lokalen Computer] im Fenster [Lokale Sicherheitsrichtlinie].
-
Wählen Sie [IP Sicherheitsrichtlinie erstellen] im Menü [Aktion].
-
Klicken Sie im [IP Sicherheitsrichtlinie Assistent] auf [Weiter].
-
Geben Sie [Name] und [Beschreibung] ein und klicken Sie auf [Weiter].
-
Entfernen Sie die Markierung im Kontrollkästchen [Standard Antwortregel aktivieren (nur bei früheren Windows-Versionen)] und klicken Sie auf [Weiter].
-
Markieren Sie das Kontrollkästchen [Eigenschaften bearbeiten] und klicken Sie dann auf [Fertigstellen].
Schlüsselaustausch einstellen
-
Wählen Sie im Fenster Neue IP-Sicherheitseigenschaften die Registerkarte [Allgemein].
-
Klicken Sie auf [Einstellungen].
-
Geben Sie im Fenster [Schlüsselaustausch einstellen] unter [Authentifizierung und Erstellung eines neuen Schlüssels alle] einen Wert ein (Minuten).
Hinweis
-
Geben Sie denselben Wert als [Lifetime (Lebenszeit)] in die Einstellung Phase1 Vorschlag in Einrichtung dieses Geräts ein. Geben Sie in diesem Schritt den Wert in Minuten an, selbst wenn dieser in [Lifetime (Lebenszeit)] als Sekunden spezifiziert ist.
-
-
Klicken Sie auf [Methoden].
-
Klicken Sie im Fenster [Sicherheitsmethoden für den Schlüsselaustausch] auf [Hinzufügen].
-
Spezifizieren Sie [Integritätsalgorithmus], [Verschlüsselungsalgorithmus] und [Diffie-Hellman-Gruppe].
Hinweis
-
Wählen Sie den gleichen Wert, wie in [IKE Encryption Algorithm (IKE-Verschlüsselungsalgorithmus)], [IKE Hush Algorithm (IKE Hush-Algorithmus)] und [Diffie-Hellman group (Diffie-Hellman-Gruppe)], in die Einstellung Phase1 Vorschlagl in Einrichtung dieses Geräts ein.
-
-
Klicken Sie auf [OK].
-
Wählen Sie im Fenster [Sicherheitsmethoden für den Schlüsselaustausch] [OK].
-
Klicken Sie im Fenster [Schlüsselaustausch einstellen] auf [OK].
Einstellen eines IP-Filters
-
Wählen Sie die Registerkarte [Regeln] im Fenster IP-Sicherheitseigenschaften.
-
Klicken Sie auf [Hinzufügen].
-
Klicken Sie im [Assistenten für Sicherheitsregeln] auf [Weiter].
-
Wählen Sie [Diese Regel spezifiziert keinen Tunnel] im Bildschirm [Tunnel-Endpunkt] und klicken Sie auf [Weiter].
-
Wählen Sie [Alle Netzwerkverbindungen] im Bildschirm [Netzwerktyp] und klicken Sie auf [Weiter].
-
Klicken Sie im Bildschirm [Liste der IP-Filter] auf [Hinzufügen]
-
Klicken Sie im Fenster [Liste der IP-Filter] auf [Hinzufügen]
-
Klicken Sie im [IP-Filter Assistenten] auf [Weiter].
-
Klicken Sie im Bildschirm [IP-Filterbeschreibung und gespiegelte Eigenschaft] auf [Weiter].
-
Klicken Sie im Bildschirm [IP-Verkehrsquelle] auf [Weiter]
-
Klicken Sie im Bildschirm [IP-Verkehrsziel] auf [Weiter]
-
Klicken Sie im Bildschirm [IP-Protokollart] auf [Weiter]
-
Klicken Sie auf [Fertigstellen].
Einstellen der Filteraktionen
-
Klicken Sie im Fenster [Liste der IP-Filter] auf [OK]
-
Wählen Sie aus der Liste im [Assistenten für Sicherheitsregeln] einen IP-Filter aus und klicken Sie auf [Weiter].
-
Klicken Sie im Bildschirm [Filteraktion] auf [Hinzufügen]
-
Klicken Sie im [Assistenten für Filteraktionen] auf [Weiter].
-
Geben Sie im Bildschirm [Filter Action Name (Name der Filteraktion)] [Name (Name)] und [Description (Beschreibung)] ein. Klicken Sie anschließend auf [Next (Weiter)].
-
Wählen Sie im Bildschirm [Allgemeine Optionen Filteraktion] [Sicherheit aushandeln] und klicken Sie auf [Weiter].
-
Wählen Sie [Keine unsichere Kommunikation zulassen] im Bildschirm [Kommunikation mit Computern, die kein IPSec unterstützen] und klicken Sie auf [Weiter].
-
Wählen Sie [Benutzerdefiniert] im Bildschirm [Sicherheit des IP-Verkehrs] und klicken Sie auf [Einstellungen].
-
Stellen das Fenster [Einstellungen für Sicherheitsmethoden anpassen] ein und klicken Sie dann auf [OK].
Hinweis
-
Stellen Sie die gleichen Werte wie in [ESP Encryption Algorithm (ESP-Verschlüsselungsalgorithmus)], [ESP Authentication Algorithm (ESP-Authentifizierungsalgorithmus)], [AH Authentication Algorithm (AH-Authentifizierungsalgorithmus)] und [LifeTime (Lebensdauer)] in der Einstellung Phase 2 Vorschlag in Einstellen dieses Geräts ein.
-
-
Klicken Sie im Bildschirm [Sicherheit des IP-Verkehrs] auf [Weiter].
-
Markieren Sie das Kontrollkästchen [Eigenschaften bearbeiten] und klicken Sie dann auf [Fertigstellen].
Eine IP-Sicherheitsrichtlinie zuweisen
-
Wenn Sie Key PFS aktivieren möchten markieren Sie das Kontrollkästchen [Sitzungsschlüssel mit Perfect Forward Secrecy (PFS) verwenden] im [Fenster Filteraktionseigenschaften].
-
Wenn Sie eine IPSec-Kommunikation mit einer globalen IPv6-Adresse durchführen markieren Sie das Kontrollkästchen [Unsichere Kommunikat. annehmen, aber immer mit IPSec antworten].
-
Klicken Sie auf [OK].
-
Wählen Sie die neue Filteraktion und klicken Sie dann auf [Weiter].
-
Wählen Sie die Authentifizierungsmethode im [Alle Netzwerkverbindungen] Bildschirm und klicken Sie auf [Weiter].
Hinweis
-
Wenn der vorher vereinbarte Schlüssel in Einstellen dieses Geräts ausgewählt ist, aktivieren Sie Diese Zeichenfolge verwenden, um den Schlüsselaustausch (vorher vereinbarter Schlüssel) zu schützen im Bildschirm [Authentication Method (Authentifizierungsmethode)] und geben Sie den vorher vereinbarten Schlüssel ein.
-
-
Klicken Sie auf [Fertigstellen].
-
Klicken Sie im Fenster Neue IP-Sicherheitseigenschaften auf [OK].
-
Wählen Sie im Fenster [Lokale Sicherheitsrichtlinie] die neue IP-Sicherheitsrichtlinie.
-
Wählen Sie [Zuordnen] aus dem Menü [Aktion].
-
Überprüfen Sie, dass für [Richtlinie zugewiesen] [Ja] angezeigt wird.
-
Klicken Sie im Fenster [Lokale Sicherheitsrichtlinie] auf [x].