U kunt communicatie tussen uw computer en de printer coderen.
De communicatie wordt gecodeerd via IPSec. Wanneer IPSec ingeschakeld is, wordt codering toegepast voor alle toepassingen door middel van IP-protocollen.
U kunt tot 50 hosts opgeven via de bijbehorende IP-adressen. Wanneer een host die niet geregistreerd is, toegang probeert te krijgen tot de machine, wordt de toegang geweigerd. Wanneer u probeert toegang te krijgen vanaf een host die niet geregistreerd is, is de poging ongeldig.
Zorg ervoor dat de printer geconfigureerd is voordat u uw computer configureert.
Memo
-
U moet een vooraf gedeelde sleutel klaar hebben op voorhand.
Deze machine instellen
Om IPSec in te schakelen, dient u deze machine in te stellen door de Webpagina vooraf te gebruiken.
Opmerking
-
Wanneer u IPSec inschakelt, wordt communicatie met een host die niet in deze procedure opgegeven is, geweigerd.
-
Indien IPSec ingesteld is op deze machine en de host, komt IPSec-communicatie tot stand. Indien IPSec niet ingesteld is op de host, komt de IPSec-communicatie niet tot stand.
-
Vergeet niet om notities te nemen van de waarden die worden gespecificeerd in deze procedure. Deze waarden zijn nodig bij het instellen van IPSec op een computer.
-
Open de Webpagina van deze machine
-
Log in als de beheerder.
-
Kies [Admin Setup].
-
Selecteer [Network] > [Security] > [IPSec].
-
Specificeer gedetailleerde instellingen door het volgen van de op het witte doek instructies.
Memo
-
U dient [AH] of [ESP] in te schakelen in de [Phase2 Proposal]-instelling.
-
-
Klik op [Submit].
De nieuwe instellingen worden geactiveerd wanneer de netwerkfunctie van deze machine wordt herstart.
Opmerking
-
Indien u IPSec niet kon instellen door de inconsistentie van de opgegeven parameters, kunt u de Webpagina niet openen. In dat geval schakelt u IPSec uit met het bedieningspaneel van deze machine of initialiseert u de netwerkinstellingen.
Ga door met "Instellen van een Computer".
Een computer instellen
IPSec instellen op een computer.
Volg de onderstaande procedure en zorg ervoor dat alle stappen in volgorde worden uitgevoerd.
Een IP-beveiligingsbeleid aanmaken
-
Klik op [Start] en selecteer vervolgens [Control Panel] > [System and Security] > [Administrative Tools].
-
Dubbelklik op [Local Security Policy].
-
Klik op [IP Security Policies on Local Computer] in het [Local Security Policy]-venster.
-
Selecteer [Create IP Security Policy] in het [Action]-menu.
-
Klik op [Next] in [IP Security Policy Wizard].
-
Voer [Name] in en [Description] en klik vervolgens op [Next].
-
Wis het selectievakje [Activate the default response rule (enkel oudere Windows-versies)] en klik vervolgens op [Next].
-
Selecteer het selectievakje [Edit Properties] en klik vervolgens op [Finish].
Wisselen toets INSTELLINGEN
-
Selecteer de [General]-tab in het New IP Security Policy Properties-venster.
-
Klik op [Settings].
-
Voer een waarde (minuten) in [Authenticate and generate a new key after every] in het [Key Exchange Settings]-venster.
Opmerking
-
Geef dezelfde waarde als [Lifetime (Levensduur)] in instelling "Fase1 Voorstel"-instelling in "Instellingen van deze machine". Voer een waarde in minuten in deze stap in, zelfs als [Lifetime (Levensduur)] opgegeven werd in seconden.
-
-
Klik op [Methods].
-
Klik op [Add] in het [Key Exchange Security Methods]-venster.
-
Specificeer [Integrity algorithm], [Encryption algorithm], en [Diffie-Hellman group].
Opmerking
-
Selecteer dezelfde waarde zoals opgegeven in [IKE Encryption Algorithm (IKE coderingsalgoritme)], [IKE Hush Algorithm (IKE Hush-algoritme)] en [Diffie-Hellman group (Diffie-Hellman groep)] in de instelling "Fase1 voorstel" in "Deze machine instellen".
-
-
Klik op [OK].
-
Selecteer [OK] in het [Key Exchange Security Methods]-venster.
-
Klik op [OK] in het [Key Exchange Settings]-venster.
Selecteer een IP-filter
-
Selecteer de [Rules]-tab in het IP security policy properties-venster.
-
Klik op [Add].
-
Klik op [Next] in [Security Rule Wizard].
-
Selecteer [This rule does not specify a tunnel] op het [Tunnel Endpoint]-scherm, en klik vervolgens op [Next].
-
Selecteer [All Network Connections] op het [Network Type]-scherm, en klik vervolgens op [Next].
-
Klik op [Add] op het [IP Filter List]-scherm.
-
Klik op [Add] in het [IP Filter List]-venster.
-
Klik op [Next] op [IP Filter Wizard].
-
Klik op [Next] op het [IP Filter Description and Mirrored property]-scherm.
-
Klik op [Next] op het [IP Traffic Source]-scherm.
-
Klik op [Next] op het [IP Traffic Destination]-scherm.
-
Klik op [Next] op het [IP Protocol Type]-scherm.
-
Klik op [Beëindigen].
Filteracties instellen
-
Klik op [OK] in het [IP Filter List]-venster.
-
Selecteer een nieuwe IP-filter in de lijst op de [Security Rule Wizard] en klik vervolgens op [Next].
-
Klik op [Add] op het [Filter Action]-scherm.
-
Klik op [Next] in de [Filter Action Wizard].
-
Voer [Name (Naam)] en [Description (Beschrijving)] in het scherm [Filter Action Name (Naam filteractie)] in en klik vervolgens op [Next (Volg.)].
-
Selecteer [Negotiate security] op het [Filter Action General Options]-scherm en klik vervolgens op [Next].
-
Selecteer [Do not allow unsecured communication] op het [Communicating with computers that do not support IPsec]-scherm en klik vervolgens op [Next].
-
Selecteer [Custom] op het [IP Traffic Security]-scherm en klik vervolgens op [Settings].
-
Stel in in het [Custom Security Method Settings]-venster en klik op [OK].
Opmerking
-
Stel dezelfde waarden in als deze in [ESP Encryption Algorithm (ESP-coderingsalgoritme)], [ESP Authentication Algorithm (ESP-verificatiealgoritme)], [AH Authentication Algorithm (AH-verificatiealgoritme)] en [LifeTime (Levensduur)] in de instelling "Fase2 voorstel" in "Dit apparaat instellen".
-
-
Klik op [Next] op het [IP Traffic Security]-scherm.
-
Selecteer het selectievakje [Edit Properties] en klik vervolgens op [Finish].
Een IP-beveiligingsbeleid toewijzen
-
Als u Key PFS wilt inschakelen, selecteert u het selectievakje [Use session key perfect forward secrecy (PFS)] in het [Filter Action Properties]-venster.
-
Als u IPSec-communicatie uitvoert met het algemene IPv6-adres, selecteert u het selectievakje [Accept unsecured communication, but always respond using IPsec].
-
Klik op [OK].
-
Selecteer de nieuwe filteractie en klik vervolgens op [Next].
-
Selecteer de authenticatiemethode op het [Authentication Method]-scherm en klik vervolgens op [Next].
Opmerking
-
Als de vooraf gedeelde sleutel is ingesteld in "Dit apparaat instellen", schakelt u "Gebruik deze tekenreeks om de sleuteluitwisseling te beveiligen (vooraf gedeelde sleutel)" op het scherm [Authentication Method (Authenticatiemethode)] in en voert u de vooraf gedeelde sleutel in.
-
-
Klik op [Beëindigen].
-
Klik op [OK]-in het New IP Security Policy Properties-venster.
-
Selecteer het nieuwe IP-beveiligingsbeleid in het [Local Security Policy]-venster.
-
Selecteer [Assign] in het [Action]-menu.
-
Controleer of [Yes] wordt weergegeven voor [Policy Assigned] voor het nieuwe IP-beveiligingsbeleid.
-
Klik op [x] in het [Local Security Policy]-venster.