È possibile cifrare le comunicazioni fra il proprio computer e il dispositivo.
La comunicazione viene cifrata tramite IPSec. Quando IPSec è abilitato, viene applicata una cifratura a tutte le applicazioni tramite l'utilizzo di protocolli IP.
È possibile specificare fino a 50 host tramite il loro indirizzo IP. Se un host non registrato tenta di accedere al dispositivo, viene rifiutato. Se si prova ad accedere a un host non registrato, il tentativo viene ritenuto non valido.
Assicurarsi di configurare preventivamente il dispositivo, prima di configurare il computer.
Promemoria
-
È necessario predisporre in maniera preventiva una chiave pre-condivisa.
Impostare la macchina
Per abilitare IPSec, è necessario configurare preventivamente il dispositivo tramite la pagina Web.
Nota
-
Se si abilita IPSec, la comunicazione con un host non specificato in questa procedura viene rifiutata.
-
Se IPSec è configurato sia per il dispositivo sia per l'host, sarà creata una comunicazione IPSec. Se IPSec non è configurato per l'host, non sarà creata una comunicazione IPSec.
-
Non dimenticate di prendere nota dei valori specificati in questa procedura. Questi valori sono necessari quando si imposta IPSec su un computer.
-
Aprire la pagina Web del dispositivo.
-
Effettuare laccesso come amministratore.
-
Selezionare [Admin Setup].
-
Selezionare [Network] > [Security] > [IPSec].
-
Specificare le impostazioni dettagliate seguendo le istruzioni a schermo.
Promemoria
-
È necessario attivare l'impostazione o [AH] o [ESP] nella impostazione [Phase2 Proposal].
-
-
Fare clic su [Submit].
La nuova impostazione avrà effetto al riavvio delle funzionalità di rete del dispositivo.
Nota
-
Se non è possibile configurare IPSec a causa di errori di coerenza dei parametri specificati, non sarà possibile accedere alla pagina Web. In questo caso, disabilitare IPSec dal Pannello Operatore del dispositivo oppure inizializzare le impostazioni di rete.
Andare a Impostare un computer.
Impostare un computer
Configurare IPSec su un computer
Seguire la procedura descritta in basso e accertarsi di eseguire tutti i punti nell'ordine elencato.
Creare uninformativa Sicurezza IP
-
Fare clic su [Start] e selezionare [Pannello di Controllo]> [Sistema e protezione] > [Strumenti Amministrativi].
-
Fare doppio clic su [Politica di protezione Locale].
-
Fare clic su [Politiche di sicurezza IP sul computer locale] nella finestra [Politica di sicurezza locale].
-
Selezionare [Crea politica di sicurezza IP] dal menù [Azioni].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione delle politiche di sicurezza IP].
-
Inserire [Nome] e [Descrizione] e poi cliccare [Avanti].
-
Togliere la spunta dalla casella [Attiva la regola di risposta predefinita (solo versioni precedenti di Windows)], quindi fare clic su [Avanti].
-
Selezionare la casella di spunta [Modifica proprietà], quindi fare clic su [Fine].
Impostare il tasto Scambia
-
Selezionare la scheda [Generale] nella finestra Proprietà della nuova politica di sicurezza IP.
-
Fare clic su [Impostazioni].
-
Immettere un valore (in minuti) nel campo [Autentica e genera una nuova chiave ogni], all'interno della finestra [Impostazione dello scambio di chiavi].
Nota
-
Specificare lo stesso valore [Lifetime (Durata)] nellimpostazione Proposta Fase1 in Impostare la macchina. Inserire un valore in minuti in questo punto anche se [Lifetime (Durata)] è specificata in secondi.
-
-
Fare clic su [Metodi].
-
Fare clic su [Aggiungi] nella finestra [Metodi di sicurezza dello scambio di chiavi].
-
Specificare [Algoritmi di integrità], [Algoritmi di cifratura] e [Gruppo Diffie-Hellman].
Nota
-
Selezionare lo stesso valore specificato in [IKE Encryption Algorithm (Algoritmo di crittografia IKE)], [IKE Hush Algorithm (Algoritmo Hush IKE)], e [Diffie-Hellman group (Gruppo Diffie-Hellman)] nellimpostazione Proposta Fase1 in Impostare la macchina.
-
-
Fare clic su [OK].
-
Selezionare [OK] nella finestra [Metodi di sicurezza dello scambio di chiavi].
-
Fare clic su [OK] nella finestra [Impostazione dello scambio di chiavi].
Impostare un filtro IP
-
Selezionare la scheda [Regole] nella finestra Proprietà della politica di sicurezza IP.
-
Fare clic su [Aggiungi].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione delle regole di sicurezza].
-
Selezionare [Questa regola non specifica un tunnel] nella schermata [Endpoint dei tunnel], quindi fare clic su [Avanti].
-
Selezionare [Tutte le connessioni di rete] nella schermata [Tipo di rete], quindi fare clic su [Avanti].
-
Fare clic su [Aggiungi] nella schermata [Elenco dei filtri IP].
-
Fare clic su [Aggiungi] nella finestra [Elenco dei filtri IP].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione dei filtri IP].
-
Fare clic su [Avanti] nella schermata [Descrizione filtro IP e proprietà speculari].
-
Fare clic su [Avanti] nella schermata [Sorgente di traffico IP].
-
Fare clic su [Avanti] nella schermata [Destinazione del traffico IP].
-
Fare clic su [Avanti] nella schermata [Tipo di protocollo IP].
-
Fare clic su [Fine].
Impostazioni Azioni Filtro
-
Fare clic su [OK] nella finestra [Elenco dei filtri IP].
-
Selezionare un nuovo filtro IP dalla lista in [Procedura guidata della installazione] e dopo fare clic su [Avanti].
-
Fare clic su [Aggiungi] nella schermata [Azione del filtro].
-
Fare clic su [Avanti] nella schermata [Procedura guidata di creazione delle azioni del filtro].
-
Inserisci [Name (Nome)] e [Description (Descrizione)] sulla schermata [Filter Action Name (Nome Filtro Azione)] e clicca [Next (Avanti)].
-
Selezionare [Negozia sicurezza] nella schermata [Opzioni generali della azioni del filtro], quindi fare clic su [Avanti].
-
Selezionare [Non consentire comunicazioni non sicure] nella schermata [Comunicazioni con computer che non supportano IPsec], quindi fare clic su [Avanti].
-
Selezionare [Personalizza] nella schermata [Sicurezza del traffico IP], quindi fare clic su [Impostazioni].
-
Impostare i valori nella finestra [Impostazioni personalizzate del metodo di sicurezza], quindi fare clic su [OK].
Nota
-
Impostare lo stesso valore specificato in [ESP Encryption Algorithm (Algoritmo di crittografia ESP)], [ESP Authentication Algorithm (Algoritmo di autenticazione ESP)], [AH Authentication Algorithm (Algoritmo di autenticazione AH)] e [Lifetime (Durata)] nellimpostazione Proposta Fase2 in Impostare la macchina.
-
-
Cliccare [Seguente] nella schermata [Protezione traffico IP].
-
Selezionare la casella di spunta [Modifica proprietà], quindi fare clic su [Fine].
Assegnare uninformativa Sicurezza IP
-
Se si desidera abilitare la chiave PFS, selezionare la casella di controllo [Usa la chiave della sessione Perfect Forward Secrecy (PFS)] nella finestra [Proprietà delle azioni del filtro].
-
Se si stabiliscono connessioni IPSec con indirizzo globale IPv6, selezionare la casella di spunta [Accetta comunicazioni non sicure, ma rispondi sempre usando IPSec].
-
Fare clic su [OK].
-
Selezionare la nuova azione del filtro e quindi fare clic su [Avanti].
-
Selezionare il metodo di autenticazione nella schermata [Metodo di autenticazione], e quindi fare clic su [Avanti].
Nota
-
Se la chiave pre-condivisa è impostata in Impostare la macchina, abilita Usa questa stringa per proteggere la chiave di scambio (chiave pre-condivisa) nella schermata [Authentication Method (Metodo di autenticazione)] e inserire la chiave pre-condivisa.
-
-
Fare clic su [Fine].
-
Fare clic su [OK] nella finestra Proprietà della nuova politica di sicurezza IP.
-
Selezionare la nuova politica di sicurezza IP nella finestra [Politica di sicurezza locale].
-
Selezionare [Assegna] dal menù [Azioni].
-
Controllare che sia visualizzato [SÌ] per il [Criterio assegnato] per il nuovo criterio di protezione IP.
-
Fare clic su [x] nella finestra [Politica di sicurezza locale].