Configurare IPSec su un computer
Seguire la procedura descritta in basso e accertarsi di eseguire tutti i punti nell'ordine elencato.
Promemoria
Configurare il dispositivo prima di configurare il computer.
Creazione di una Politica di sicurezza IP
-
Fare clic su [Start] e selezionare [Pannello di Controllo]> [Sistema e protezione] > [Strumenti Amministrativi].
-
Fare doppio clic su [Politica di protezione Locale].
-
Fare clic su [Politiche di sicurezza IP sul computer locale] nella finestra [Politica di sicurezza locale].
-
Selezionare [Crea politica di sicurezza IP] dal menù [Azioni].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione delle politiche di sicurezza IP].
-
Inserire [Nome] e [Descrizione] e poi cliccare [Avanti].
-
Togliere la spunta dalla casella [Attiva la regola di risposta predefinita (solo versioni precedenti di Windows)], quindi fare clic su [Avanti].
-
Selezionare la casella di spunta [Modifica proprietà], quindi fare clic su [Fine].
Impostazione dello scambio di chiavi
-
Selezionare la scheda [Generale] nella finestra Proprietà della nuova politica di sicurezza IP.
-
Fare clic su [Impostazioni].
-
Immettere un valore (in minuti) nel campo [Autentica e genera una nuova chiave ogni], all'interno della finestra [Impostazione dello scambio di chiavi].
Nota
Specificare lo stesso valore inserito nel campo [Durata] nell'impostazione della "Proposta Phase1" descritta nella sezioneImpostazione del dispositivo". Immettere un valore in minuti in questa fase anche se la [Durata] è specificata in secondi.
-
Fare clic su [Metodi].
-
Fare clic su [Aggiungi] nella finestra [Metodi di sicurezza dello scambio di chiavi].
-
Specificare [Algoritmi di integrità], [Algoritmi di cifratura] e [Gruppo Diffie-Hellman].
Nota
Selezionare lo stesso valore specificato in [Algoritmo di cifratura IKE], [Algoritmo di hash IKE] e [Gruppo Diffie-Hellman] nell'impostazione della "Proposta Phase1" descritta nella sezioneImpostazione del dispositivo".
-
Fare clic su [OK].
-
Selezionare [OK] nella finestra [Metodi di sicurezza dello scambio di chiavi].
-
Fare clic su [OK] nella finestra [Impostazione dello scambio di chiavi].
Impostazione di un filtro IP
-
Selezionare la scheda [Regole] nella finestra Proprietà della politica di sicurezza IP.
-
Fare clic su [Aggiungi].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione delle regole di sicurezza].
-
Selezionare [Questa regola non specifica un tunnel] nella schermata [Endpoint dei tunnel], quindi fare clic su [Avanti].
-
Selezionare [Tutte le connessioni di rete] nella schermata [Tipo di rete], quindi fare clic su [Avanti].
-
Fare clic su [Aggiungi] nella schermata [Elenco dei filtri IP].
-
Fare clic su [Aggiungi] nella finestra [Elenco dei filtri IP].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione dei filtri IP].
-
Fare clic su [Avanti] nella schermata [Descrizione filtro IP e proprietà speculari].
-
Fare clic su [Avanti] nella schermata [Sorgente di traffico IP].
-
Fare clic su [Avanti] nella schermata [Destinazione del traffico IP].
-
Fare clic su [Avanti] nella schermata [Tipo di protocollo IP].
-
Fare clic su [Fine].
Impostazione delle azioni del filtro
-
Fare clic su [OK] nella finestra [Elenco dei filtri IP].
-
Selezionare un nuovo filtro IP dalla lista in [Procedura guidata della installazione] e dopo fare clic su [Avanti].
-
Fare clic su [Aggiungi] nella schermata [Azione del filtro].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione delle azioni del filtro].
-
Immettere [Name (Nome)] e [Description (Descrizione)] nella schermata [Filter Action Name (Nome delle azioni del filtro)] e poi clicca [Next (Avanti)].
-
Selezionare [Negozia sicurezza] nella schermata [Opzioni generali della azioni del filtro], quindi fare clic su [Avanti].
-
Selezionare [Non consentire comunicazioni non sicure] nella schermata [Comunicazioni con computer che non supportano IPsec], quindi fare clic su [Avanti].
-
Selezionare [Personalizza] nella schermata [Sicurezza del traffico IP], quindi fare clic su [Impostazioni].
-
Impostare i valori nella finestra [Impostazioni personalizzate del metodo di sicurezza], quindi fare clic su [OK].
Nota
Impostare gli stessi valori specificati in [ESP Encryption Algorithm (Algoritmo di crittografia ESP)], [ESP Authentication Algorithm (Algoritmo di autenticazione ESP)], [AH Authentication Algorithm (Algoritmo di autenticazione AH)] e [LifeTime (Durata)] nellimpostazione "Proposta Fase2" in "Impostazione del dispositivo".
-
Cliccare [Seguente] nella schermata [Protezione traffico IP].
-
Selezionare la casella di spunta [Modifica proprietà], quindi fare clic su [Fine].
Assegnazione di una Politica di sicurezza IP
-
Se si desidera abilitare la chiave PFS, selezionare la casella di controllo [Usa la chiave della sessione Perfect Forward Secrecy (PFS)] nella finestra [Proprietà delle azioni del filtro].
-
Se si stabiliscono connessioni IPSec con indirizzo globale IPv6, selezionare la casella di spunta [Accetta comunicazioni non sicure, ma rispondi sempre usando IPSec].
-
Fare clic su [OK].
-
Selezionare la nuova azione del filtro e quindi fare clic su [Avanti].
-
Selezionare il metodo di autenticazione nella schermata [Metodo di autenticazione], e quindi fare clic su [Avanti].
Nota
Se la chiave pre-condivisa impostata in "Impostazione del dispositivo", abilitare "Usa questa stringa per proteggere lo scambio di chiave (chiave pre-condivisa.)" nella schermata [Authentication Method (Metodo di autenticazione)] e inserire la chiave pre-condivisa.
-
Fare clic su [Fine].
-
Fare clic su [OK] nella finestra Proprietà della nuova politica di sicurezza IP.
-
Selezionare la nuova politica di sicurezza IP nella finestra [Politica di sicurezza locale].
-
Selezionare [Assegna] dal menù [Azioni].
-
Controllare che sia visualizzato [SÌ] per il [Criterio assegnato] per il nuovo criterio di protezione IP.
-
Fare clic su [x] nella finestra [Politica di sicurezza locale].