Configurar IPSec a um Computador
Siga o procedimento descrito abaixo para se assegurar de que todos os passos são feitos na ordem correcta
Criar uma política de segurança IP
-
Prima [Iniciar] e seleccione [Painel de Controlo]> [Sistema e segurança] > [Ferramentas Administrativas].
-
Prima duas vezes [Política de segurança local].
-
Prima [Políticas de Segurança IP em Computador Local] na janela [Política Segurança Local]
-
Seleccione [Criar Política Segurança IP] no menu [Acção]
-
Prima [Seguinte] em [Assistente de Política de Segurança IP]
-
Introduza [Nome] e [Descrição] e prima [Seguinte]
-
Dearmarque a caixa de selecção [Activar a regra de resposta por defeito (só versões anteriores do Windows)] e prima [Seguinte]
-
Seleccione a caixa de verificação [Editar Propriedades] e depois clique em [Terminar].
Configurar a Troca de Chave
-
Seleccione o separador [Geral] na janela de Propriedades de Política de Segurança de Novo IP
-
Clique em [Definições].
-
Introduza um valor (minutos) em [Autenticar e gerar uma nova chave a cada] na janela [Config Troca Chaves]
Nota
Especifique o mesmo valor que [Duração] na configuração de "Passo 1 Proposta"Configurar esta Máquina". Introduza um valor em minutos neste passo mesmo que [Duração] esteja especificada em segundos
-
Clique em [Métodos]
-
Prima [Adicionar] na janela [Métodos de Segurança Troca de Chaves]
-
Especifique [Algoritmo de Integridade], [Algoritmo de Encriptação] e [Grupo Diffie-Hellman]
Nota
Seleccione o mesmo valor especificado em [Algoritmo de Encriptação IKE], [Algoritmo IKE Hash] e [grupo Diffie-Hellman] na configuração do "Proposta Passo 1" emConfigurar esta Máquina".
-
Clique em [OK].
-
Seleccione [OK] na janela [Métodos de Segurança Troca de Chaves]
-
Prima [OK] na janela [Métodos de Segurança Troca de Chaves]
Configurar um Filtro IP
-
Seleccione o separador [Regras] na janela de Propriedades de Política de Segurança IP
-
Clique em [Adicionar].
-
Prima [Seguinte] em [Assistente de Regra de Segurança]
-
Seleccione [Esta regra não especifica um túnel] no ecrã [Parâmetro de Túnel] e prima [Seguinte]
-
Seleccione [Todas as Ligações de Rede] no ecrã [Tipo de Rede] e então prima [Seguinte].
-
Prima [Adicionar] no ecrã [Lista Filtros IP]
-
Prima [Adicionar] na janela [Lista Filtros IP]
-
Prima [Seguinte] em [Assistente de Filtros IP]
-
Prima [Seguinte] no ecrã [Descrição de Filtro IP e propriedades]
-
Prima [Seguinte] no ecrã [Origem Tráfego IP]
-
Prima [Seguinte] no ecrã [Destino Tráfego IP]
-
Prima [Seguinte] no ecrã [Tipo e Protocolo IP]
-
Clique em [Finalizar].
Configurar Acções de Filtro
-
Clique em [OK] na janela [Lista Filtros IP]
-
Seleccione um novo filtro IP da lista em [Assistente de Regra de Segurança] e prima [Seguinte]
-
Prima [Adicionar] no ecrã [Acções de Filtros]
-
Prima [Seguinte] em [Assistente de Acções de Filtros]
-
Introduza [Name (Nome)] e [Description (Descrição)] no ecrã [Filter Action Name (Nome de Acção de Filtro)] e, em seguida, clique em [Next (Seguinte)].
-
Seleccione [Negociar Segurança] no ecrã [Opções Gerais de Acções de Segurança] e prima [Seguinte]
-
Seleccione [Não permitir comunicação não segura] no ecrã [Comunicar com computadores que não suportam IPSec] e prima [Seguinte]
-
Seleccione [Personalizar] no ecrã [Segurança Tráfego IP] e prima [Definições]
-
Configure na janela [Definições de Método de Segurança Personalizada] e prima [OK]
Nota
Configure os mesmos valores que os especificados no [ESP Encryption Algorithm (Algoritmo de Encriptação ESP)], [ESP Authentication Algorithm (Algoritmo de Autenticação ESP)], [AH Authentication Algorithm (Algoritmo de Autentificação AH)], and [LifeTime (Tempo de Vida)] na definição "Proposta Fase2" em "Configurar esta Máquina".
-
Prima [Seguinte] no ecrã [Segurança Tráfego IP]
-
Seleccione a caixa de verificação [Editar Propriedades] e depois clique em [Terminar].
Atribuir uma política de segurança IP
-
Se quer activar Chave PFS, seleccione a caixa de activação [Usar chave de sessão perfeita para reencaminhar (PFS - perfect forward secrecy)] na janela [Propriedades de Acções de Filtros].
-
Se estabelecer comunicação IPSec com um endereço global IPv6, seleccione a caixa de activação [Aceitar comunicação não segura mas responder sempre usando IPSec]
-
Clique em [OK].
-
Seleccione a nova acção do filtro e depois prima [Seguinte].
-
Seleccione o método de autenticação no ecrã [Método de Autenticação] e então prima [Seguinte].
Nota
Se a chave pré-partilhada estiver definida em "Configurar esta Máquina", ative "Utilizar esta cadeia de caracteres para proteger a troca da chave (chave pré-partilhada.)" no ecrã [Authentication Method (Método de Autenticação)] e introduza a chave pré-partilhada.
-
Clique em [Finalizar].
-
Prima [OK] na janela de Propriedades de Política de Segurança de Novo IP
-
Seleccione a nova política de segurança de IP na janela [Política de Segurança Local]
-
Seleccione [Atribuir] a partir do menu [Acção].
-
Verifique que [Sim] está disponível na [Política Atribuída] à nova política de segurança de IP
-
Prima [x] na janela [Política de Segurança Local].