Állítsa be az IPSec protokollt számítógépen.
Kövesse az alábbi eljárást, és mindenképpen végezze el az összes lépést a megfelelő sorrendben.
IP biztonsági házirend létrehozása
-
Kattintson a [Start] gombra, majd válassza a következőt: [Vezérlőpult] > [Rendszer és biztonság] > [Rendszergazdai eszközök].
-
Kattintson duplán a [Helyi biztonsági házirend] lehetőségre.
-
Kattintson az [IP biztonsági házirendek helyi számítógépen] lehetőségre a [Helyi biztonsági házirend] ablakban.
-
Válassza ki az [IP biztonsági házirend létrehozása] elemet a [Művelet] menüben.
-
Kattintson a [Tovább] lehetőségre az [IP biztonsági házirend varázsló] ablakában.
-
Adja meg a [Név] és a [Leírás] értékét, majd kattintson a [Tovább] gombra.
-
Törölje az [Alapértelmezett válasz-szabály bekapcsolása (csak a Windows korábbi verzióinál)] jelölőnégyzetet, majd kattintson a [Tovább] gombra.
-
Jelölje be a [Tulajdonságok szerkesztése] jelölőnégyzetet, majd kattintson a [Befejezés] gombra.
Kulcscsere beállítása
-
Válassza ki az [Általános] lapot az Új IP biztonsági házirend tulajdonságai ablakban.
-
Kattintson a [Beállítások] lehetőségre.
-
Adjon meg értéket (percben) a [Hitelesítés és új kulcs generálása gyakorisága] a [Kulcscsere beállításai] ablakban.
Megjegyzés
Adja meg ugyanazt az értéket, mint amit az [Élettartam] elemnél a Phase1 ajánlat beállításhoz, lásd A készülék beállítása című részt. Ebben a lépésben akkor is percben adja meg az értéket, ha az [Élettartam] másodpercben van megadva.
-
Kattintson a [Módszerek] lehetőségre.
-
Kattintson a [Hozzáadás] lehetőségre a [Kulcscsere biztonsági módszerei] ablakban.
-
Adja meg az [Integritási algoritmus], [Titkosítási algoritmus] és [Diffie-Hellman csoport] értékét.
Megjegyzés
Adja meg ugyanazt az értéket, mint amit az [IKE titkosítási algoritmus], [IKE Hush algoritmus] és [Diffie-Hellman csoport] elemeknél a Phase1 ajánlat beállításhoz, lásd A készülék beállítása című részt.
-
Kattintson az [OK] gombra.
-
Válassza ki az [OK] lehetőséget a [Kulcscsere biztonsági módszerei] ablakban.
-
Kattintson az [OK] lehetőségre a [Kulcscsere beállításai] ablakban.
IP-szűrő beállítása
-
Válassza ki a [Szabályok] lapot az IP biztonsági házirend tulajdonságai ablakban.
-
Kattintson a [Hozzáadás] gombra.
-
Kattintson a [Tovább] lehetőségre az [Biztonsági szabály varázsló] ablakában.
-
Válassza ki az [Ez a szabály nem ad meg alagutat] lehetőséget az [Alagút végpontja] képernyőn, majd kattintson a [Tovább] gombra.
-
Válassza ki az [Összes hálózati kapcsolat] lehetőséget a [Hálózat típusa] képernyőn, majd kattintson a [Tovább] gombra.
-
Kattintson a [Hozzáadás] lehetőségre az [IP-szűrők listája] képernyőn.
-
Kattintson a [Hozzáadás] lehetőségre az [IP-szűrők listája] ablakban.
-
Kattintson a [Tovább] lehetőségre az [IP-szűrő varázsló] ablakában.
-
Kattintson a [Tovább] lehetőségre az [IP-szűrő leírása és tükrözött tulajdonsága] képernyőn.
-
Kattintson a [Tovább] lehetőségre az [IP forgalom forrása] képernyőn.
-
Kattintson a [Tovább] lehetőségre az [IP forgalom célja] képernyőn.
-
Kattintson a [Tovább] lehetőségre az [IP protokoll típusa] képernyőn.
-
Kattintson a [Befejezés] lehetőségre.
Szűrési műveletek beállítása
-
Kattintson az [OK] lehetőségre az [IP-szűrők listája] ablakban.
-
Válasszon új IP-szűrőt a listáról a [Biztonsági szabály varázsló] ablakában, majd kattintson a [Tovább] gombra.
-
Kattintson a [Hozzáadás] lehetőségre a [Szűrő művelete] képernyőn.
-
Kattintson a [Tovább] lehetőségre a [Szűrő művelete varázsló] ablakában.
-
Írja be a [Filter Action Name (Szűrőművelet neve)] képernyőn a [Name (Név)] és [Description (Leírás)] információt, majd kattintson a [Next (Követ.)] gombra.
-
Válassza ki a [Biztonság egyeztetése] lehetőséget a [Szűrőművelet általános beállításai] képernyőn, majd kattintson a [Tovább] gombra.
-
Válassza ki a [Ne engedélyezzen nem biztonságos kommunikációt] az [IPSec protokollt nem támogató számítógépekkel való kommunikáció] képernyőn, majd kattintson a [Tovább] gombra.
-
Válassza ki az [Egyéni] lehetőséget az [IP forgalom biztonsága] képernyőn, majd kattintson a [Beállítások] lehetőségre.
-
Végezze el a beállításokat az [Egyéni biztonsági módszer beállításai] ablakban, majd kattintson az [OK] gombra.
Megjegyzés
Az A készülék beállítása fejezet 2. fázisú ajánlat című részének [ESP Encryption Algorithm (ESP titkosítási algoritmus)], [ESP Authentication Algorithm (ESP hitelesítési algoritmus)], [AH Authentication Algorithm (AH hitelesítési algoritmus)] által meghatározott és [LifeTime (Élettartam)] szerinti értékekkel egyező értékeket állítson be.
-
Kattintson a [Tovább] lehetőségre az [IP forgalom biztonsága] képernyőn.
-
Jelölje be a [Tulajdonságok szerkesztése] jelölőnégyzetet, majd kattintson a [Befejezés] gombra.
IP biztonsági házirend hozzárendelése
-
Ha engedélyezni szeretné a Key PFS lehetőséget, jelölje be a [Perfect Forward Secrecy (PFS) munkamenetkulcs használata] jelölőnégyzetet a [Szűrőművelet tulajdonságai] ablakban.
-
Ha IPSec kommunikációt végez IPv6 globális címmel, jelölje be a [Nem biztonságos kommunikáció elfogadása, de válasz mindig IPSec protokollal] jelölőnégyzetet.
-
Kattintson az [OK] gombra.
-
Válassza ki az új szűrőműveletet, majd kattintson a [Tovább] gombra.
-
Válassza ki a hitelesítési módszert a [Hitelesítési módszer] képernyőn, majd kattintson a [Tovább] gombra.
Megjegyzés
Ha megtörtént az előmegosztott kulcs beállítása a A készülék beállítása fejezetnek megfelelően, akkor a [Authentication Method (Hitelesítési módszer)] képernyőn engedélyezett beállítást állítson be az E karaktersort használja a kulcscsere védelmére (előmegosztott kulcs) esetén, majd írja be az előmegosztott kulcsot.
-
Kattintson a [Befejezés] lehetőségre.
-
Kattintson az [OK] gombra az Új IP biztonsági házirend tulajdonságai ablakban.
-
Válassza ki az új IP biztonsági házirendet a [Helyi biztonsági házirend] ablakban.
-
Válassza ki a [Hozzárendelés] elemet a [Művelet] menüben.
-
Ellenőrizze, hogy megjelenik-e az [Igen] lehetőség a [Házirend kiosztva] részben az új IP biztonsági házirendnél.
-
Kattintson az [x] jelre a [Helyi biztonsági házirend] ablakban.