Konfigurere en datamaskin.

Sette opp en datamaskin med IPSec.

Følg fremgangsmåten nedenfor, og pass på at trinnene utføres i riktig rekkefølge.

Minne

Gjør innstillingene på denne maskinen før du gjør innstillingene på datamaskinen.

Konfigurere maskinen

  1. Klikk [Start] og velg [Control Panel] > [System and Security] > [Administrative Tools].

  2. Dobbeltklikk [Local Security Policy].

  3. Klikk [IP Security Policies on Local Computer] i [Local Security Policy]-vinduet.

  4. Velg [Create IP Security Policy] på [Action]-menyen.

  5. Klikk [Next] i [IP Security Policy]-veiviseren.

  6. Fyll ut [Name] og [Description] og klikk [Next].

  7. Fjern avmerkingen for [Activate the default response rule (earlier versions of Windows only)] og klikk [Next].

  8. Merk av for [Edit Properties] og klikk [Finish].

  1. Velg kategorien [General] i [New IP Security Policy Properties]-vinduet.

  2. Klikk [Settings].

  3. Skriv inn en verdi (minutter) under [Authenticate and generate a new key after every] i [Key Exchange Settings]-vinduet

    Notat

    Angi samme verdi som [Lifetime] i innstillingen for "Phase1 Proposal" i "Konfigurere maskinen". Angi verdien i minutter selv om [Lifetime] er angitt i sekunder.

  4. Klikk [Methods].

  5. Klikk [Add] i [Key Exchange Security Methods]-vinduet.

  6. Velg [Integrity algorithm], [Encryption algorithm] og [Diffie-Hellman group].

    Notat

    Velg samme verdi som i [IKE Encryption Algorithm], [IKE Hush Algorithm] og [Diffie-Hellman group] i innstillingen for "Phase1 Proposal" i "Konfigurere maskinen".

  7. Klikk [OK].

  8. Velg [OK] i [Key Exchange Security Methods]-vinduet.

  9. Klikk [OK] i [Key Exchange Settings]-vinduet.

  1. Velg [Rules]-kategorien i [IP security policy properties]-vinduet.

  2. Klikk [Add].

  3. Klikk [Next] i [Security Rule]-veiviseren.

  4. Velg [This rule does not specify a tunnel] i [Tunnel Endpoint]-skjermbildet og klikk [Next].

  5. Velg [All Network Connections] i [Network Type]-skjermbildet og klikk [Next].

  6. Klikk [Add] i [IP Filter List]-skjermbildet.

  7. Klikk [Add] i [IP Filter List]-vinduet.

  8. Klikk [Next] i [IP Filter]-veiviseren.

  9. Klikk [Next] i [IP Filter Description and Mirrored property]-skjermbildet.

  10. Klikk [Next] i [IP Traffic Source]-skjermbildet.

  11. Klikk [Next] i [IP Traffic Destination]-skjermbildet.

  12. Klikk [Next] i [IP Protocol Type]-skjermbildet.

  13. Klikk [Finish].

  1. Klikk [OK] i [IP Filter List]-vinduet.

  2. Velg et nytt IP-filter fra listen i [Security Rule Wizard] og klikk [Next].

  3. Klikk [Add] i [Filter Action]-skjermbildet.

  4. Klikk [Next] i [Filter Action]-veiviseren.

  5. Angi [Name (Navn)] og [Description (Beskrivelse)] på [Filter Action Name (Filterhandlingsnavn)]-skjermen, og klikk deretter på [Next (Neste)].

  6. Velg [Negotiate security] i [Filter Action General Options]-skjermbildet og klikk [Next].

  7. Velg [Do not allow unsecured communication] i [Communicating with computers that do not support IPsec]-skjermbildet og klikk [Next].

  8. Velg [Custom] i [IP Traffic Security]-skjermbildet og klikk [Settings].

  9. Gjør nødvendige innstillinger i [Custom Security Method Settings]-vinduet og klikk [OK].

    Notat

    Angi samme verdier som spesifisert i [ESP Encryption Algorithm (ESP krypteringsalgoritme)], [ESP Authentication Algorithm (ESP autentiseringsalgoritme)], [AH Authentication Algorithm (AH autentiseringsalgoritme)] og [LifeTime (Levetid)] i innstillingen «Fase2 Forslag» i «Konfigurere maskinen».

  10. Klikk [Next] i [IP Traffic Security]-skjermbildet.

  11. Merk av for [Edit Properties] og klikk [Finish].

  1. Hvis du vil vil aktivere Key PFS, merker du av for [Use session key perfect forward secrecy (PFS)] i [Filter Action Properties]-vinduet.

  2. Hvis du utfører IPSec-kommunikasjon med en global IPv6-adresse, merker du av for [Accept unsecured communication, but always respond using IPsec].

  3. Klikk [OK].

  4. Velg handlingen "new filter" og klikk [Next].

  5. Velg autentiseringsmetode i [Authentication Method]-skjermbildet og klikk [Next].

    Notat

    Hvis den forhåndsdelte nøkkelen er satt i «Konfigurere maskinen», aktiver «Bruk denne strengen til å beskytte nøkkelutveksling (forhåndsdelt nøkkel)» på skjermbildet [Authentication Method (Autentiseringsmetode)] og angi den forhåndsdelte nøkkelen.

  6. Klikk [Finish].

  7. Klikk [OK] i [New IP Security Policy Properties]-vinduet.

  8. Velg "new IP security policy" i [Local Security Policy]-vinduet.

  9. Velg [Assign] på [Action]-menyen.

  10. Kontroller at [Yes] er valgt for [Policy Assigned] for den nye IP-sikkerhetsstrategien.

  11. Klikk [x] i [Local Security Policy]-vinduet.