Nastavení počítače
Nastavení protokolu IPSec v počítači.
Postupujte podle níe uvedených pokynů a dbejte na provádění vech kroků ve stanoveném pořadí.
Vytvoření zásad zabezpečení IP
-
Klikněte na [Start] a poté vyberte poloku [Ovládací panely] > [Systém a zabezpečení] > [Nástroje pro správu].
-
Poklepejte na ikonu [Místní zásady zabezpečení].
-
V okně [Místní zásady zabezpečení] klikněte na [Zásady zabezpečení IP v místním počítači].
-
Vyberte [Vytvořit zásadu zabezpečení protokolu IP] v nabídce [Akce].
-
V [Průvodci IP Security Policy] klikněte na [Dalí].
-
Zadejte [Název] a [Popis] a poté klikněte na tlačítko [Dalí].
-
Odznačte políčko [Zapnout výchozí pravidlo odpovídání (pouze starí verze pouze Windows)] a klikněte na [Dalí].
-
Zakrtněte políčko [Upravit vlastnosti] a poté klikněte na [Dokončit].
Nastavení výměny klíčů
-
V okně Nové vlastnosti zásad zabezpečení protokolu IP Vyberte záloku [Obecné].
-
Klikněte na tlačítko [Nastavení].
-
V okně [Nastavení výměny klíčů] Vyberte [Ověřit a vygenerovat nový klíč po kadých] a zadejte hodnotu (v minutách).
Poznámka
Zadejte stejnou hodnotu jako [Dobu platnosti] v nastavení "Phase1 Proposal" v "Nastavení přístroje". Zadejte hodnotu v minutách, v tomto kroku, přesto e [Doba platnosti] je uvedena v sekundách.
-
Klikněte na [Metody].
-
V okně [Metody zabezpečení výměny klíčů] klikněte na [Přidat].
-
Zadejte [Algoritmus integrity], [ifrovací algoritmus] a [Skupina Diffie-Hellman].
Poznámka
Vyberte stejnou hodnotu v dialogových oknech [Bezpečnostní algoritmy IKE], [IKE Hush algoritmus] a [Skupina Diffie-Hellman] v "Phase1 návrhu" nastavení v "Nastavení přístroje".
-
Klikněte na tlačítko [OK].
-
V okně [Metody zabezpečení výměny klíčů] klikněte na [OK].
-
V okně [Nastavení výměny klíčů] klikněte na [OK].
Nastavení IP filtru
-
V okně Vlastnosti zabezpečení protokolu IP Vyberte záloku [Pravidla].
-
Klikněte na tlačítko [Přidat].
-
V [Průvodce pravidly zabezpečení] klikněte na [Dalí].
-
Na obrazovce [Konec tunelu] vyberte [Toto pravidlo neurčuje tunelové propojení] a klikněte na tlačítko [Dalí].
-
Na obrazovce [Typ sítě] Vyberte [Vechna síťová připojení] a poté klikněte na tlačítko [Dalí].
-
Na obrazovce [Seznam IP filtrů] klikněte na tlačítko [Přidat].
-
V okně [Seznam IP filtrů] klikněte na tlačítko [Přidat].
-
V [Průvodci IP filtry] klikněte na [Dalí].
-
Na obrazovce [Vlastnosti filtru IP Popis a Zrcadleno] klikněte na tlačítko [Dalí].
-
Na obrazovce [Zdroj přenosu IP] klikněte na tlačítko [Dalí].
-
Na obrazovce [Cíl přenosu IP] klikněte na tlačítko [Dalí].
-
Na obrazovce [Typ protokolu IP] klikněte na tlačítko [Dalí].
-
Klikněte na [Dokončit].
Nastavení Akcí filtru
-
V okně [Seznam IP filtrů] klikněte na tlačítko [OK].
-
Ze seznamu na [Průvodce pravidly zabezpečení] vyberte nový filtr IP a klikněte na tlačítko [Dalí].
-
Na obrazovce [Akce filtru] klikněte na tlačítko [Přidat].
-
Na obrazovce [ Průvodce akcemi filtru zabezpečení protokolu IP] klikněte na tlačítko [Přidat].
-
Na obrazovce [Název akce filtru] a zadejte [Název] a [Popis].
-
Na obrazovce [Obecné monosti akce filtru] vyberte [Vyjednat metodu zabezpečení] a poté klikněte na tlačítko [Dalí].
-
Na obrazovce [Komunikace s počítači, které nepodporují protokol IPsec] Vyberte [Nedovolte nezabezpečenou komunikaci] a poté klikněte na [Dalí].
-
Na obrazovce [Zabezpečení přenosu IP] Vyberte monost [Vlastní] a poté klikněte na tlačítko [Nastavení].
-
Nastavte [Vlastní nastavení metod zabezpečení] a poté klepněte na tlačítko [OK].
Poznámka
Vyberte stejnou hodnotu v dialogových oknech [Bezpečnostní algoritmy IKE], [IKE Hush algoritmus] a [Skupina Diffie-Hellman] v "Phase1 návrhu" nastavení v "Nastavení přístroje".
-
Na obrazovce [Zabezpečení přenosu IP] klikněte na tlačítko [Dalí].
-
Zakrtněte políčko [Upravit vlastnosti] a poté klikněte na [Dokončit].
Přiřazení Zásad zabezpečení IP
-
Chcete-li povolit klíč PFS, v okně [Vlastnosti akce filtru] zakrtněte políčko [Pro klíč relace pouít metodu Perfect Forward Secrecy (PFS)].
-
Provádíte-li IPSec komunikaci s globální adresou IPv6, zakrtněte políčko [Přijímat nezabezpečenou komunikaci, ale vdy odpovídat pomocí protokolu IPSec].
-
Klikněte na tlačítko [OK].
-
Vyberte novou akci filtru a klikněte na [Dalí].
-
Na obrazovce [Metoda ověření] vyberte metodu ověření a poté klikněte na tlačítko [Dalí].
-
Klikněte na [Dokončit].
-
V okně Nové vlastnosti zásad zabezpečení protokolu IP Vyberte záloku klikněte na [OK].
-
V okně [Místní zásady zabezpečení] vyberte novou zásadu zabezpečení protokolu IP.
-
Z nabídky [Akce] vyberte [Přiřadit].
-
Zkontrolujte, zda se v nových zásadách bezpečnosti protokolu IP u pole [Zásady jsou přiřazeny] zobrazuje [Ano].
-
V okně [Místní zásady zabezpečení] klikněte na [x].