Komunikaci mezi vaím počítačem a přístrojem můete zaifrovat.
ifrování komunikace probíhá prostřednictvím IPSec. Je-li aktivováno IPSec, je ifrování uplatňováno pro vechny aplikace vyuívající protokoly IP.
Adresami IP lze specifikovat a 50 hostitelů. Pokud se nezaregistrovaný hostitel pokusí o přístup k tiskárně, je odmítnut. Pokusíte-li se o přístup k nezaregistrovanému hostiteli, je tento pokus neplatný.
Před konfigurací vaeho počítače se ujistěte, zda jste předem nakonfigurovali přístroj.
Připomínka
-
Nejdříve je nutné připravit si předsdílený klíč.
Nastavení přístroje
Pro povolení protokolu IPSec musíte nejprve přístroj nastavit na webových stránkách.
Poznámka
-
Jestlie aktivujete IPSec, komunikace s hostitelem, který nebyl zadán během tohoto postupu, bude zamítnuta.
-
Pokud je protokol IPsec na tomto přístroji a hostiteli nastaven, je spojení s protokolem IPSec navázáno. Pokud není protokol IPSec na hostitele nastaven, spojení s protokolem IPSec navázáno není.
-
Nezapomeňte si poznamenat hodnoty uvedené v tomto postupu. Tyto hodnoty jsou potřeba při nastavení protokolu IPSec v počítači.
-
Otevřete webovou stránku přístroje.
-
Přihlaste se jako správce.
-
Vyberte [Nastavení správce].
-
Vyberte monost [Network] > [Security] > [IPSec].
-
Detailní nastavení proveďte podle pokynů na obrazovce .
Připomínka
-
V nastavení [Phase2 Proposal] je třeba povolit buď [AH] nebo [ESP].
-
-
Klikněte na [Submit].
Nové nastavení se aktivuje po restartování síťové funkce přístroje.
Poznámka
-
Pokud se vám nepodařilo nastavit IPSec kvůli nesouladu zadaných parametrů, nebudete mít přístup na webovou stránku. V takovém případě buď deaktivujte protokol IPSec pomocí ovládacího panelu přístroje nebo inicializujte nastavení sítě.
Přejděte do "Nastavení počítače".
Nastavení počítače
Nastavení protokolu IPSec v počítači.
Postupujte podle níe uvedených pokynů a dbejte na provádění vech kroků ve stanoveném pořadí.
Vytvoření zásad zabezpečení IP
-
Klikněte na [Start] a poté vyberte poloku [Ovládací panely] > [Systém a zabezpečení] > [Nástroje pro správu].
-
Poklepejte na ikonu [Místní zásady zabezpečení].
-
V okně [Místní zásady zabezpečení] klikněte na [Zásady zabezpečení IP v místním počítači].
-
Vyberte [Vytvořit zásadu zabezpečení protokolu IP] v nabídce [Akce].
-
V [Průvodci IP Security Policy] klikněte na [Dalí].
-
Zadejte [Název] a [Popis] a poté klikněte na tlačítko [Dalí].
-
Odznačte políčko [Zapnout výchozí pravidlo odpovídání (pouze starí verze pouze Windows)] a klikněte na [Dalí].
-
Zakrtněte políčko [Upravit vlastnosti] a poté klikněte na [Dokončit].
Nastavení výměny klíčů
-
V okně Nové vlastnosti zásad zabezpečení protokolu IP Vyberte záloku [Obecné].
-
Klikněte na tlačítko [Nastavení].
-
V okně [Nastavení výměny klíčů] Vyberte [Ověřit a vygenerovat nový klíč po kadých] a zadejte hodnotu (v minutách).
Poznámka
-
Zadejte stejnou hodnotu jako [Lifetime (ivotnost)] v nastavení "Návrh fáze 1" v "Nastavení tohoto přístroje". Zadejte hodnotu v minutách, v tomto kroku, přesto e [Lifetime (ivotnost)] je uvedena v sekundách.
-
-
Klikněte na [Metody].
-
V okně [Metody zabezpečení výměny klíčů] klikněte na [Přidat].
-
Zadejte [Algoritmus integrity], [ifrovací algoritmus] a [Skupina Diffie-Hellman].
Poznámka
-
Vyberte stejnou hodnotu v dialogových oknec [IKE Encryption Algorithm (ifrovací algoritmus IKE)], [IKE Hush Algorithm (Algoritmus IKE Hush)] a [Diffie-Hellman group (Skupina Diffie-Hellman)] v "Návrh fáze 1" nastavení v "Nastavení tohoto přístroje".
-
-
Klikněte na tlačítko [OK].
-
V okně [Metody zabezpečení výměny klíčů] klikněte na [OK].
-
V okně [Nastavení výměny klíčů] klikněte na [OK].
Nastavení IP filtru
-
V okně Vlastnosti zabezpečení protokolu IP Vyberte záloku [Pravidla].
-
Klikněte na tlačítko [Přidat].
-
V [Průvodce pravidly zabezpečení] klikněte na [Dalí].
-
Na obrazovce [Konec tunelu] vyberte [Toto pravidlo neurčuje tunelové propojení] a klikněte na tlačítko [Dalí].
-
Na obrazovce [Typ sítě] Vyberte [Vechna síťová připojení] a poté klikněte na tlačítko [Dalí].
-
Na obrazovce [Seznam IP filtrů] klikněte na tlačítko [Přidat].
-
V okně [Seznam IP filtrů] klikněte na tlačítko [Přidat].
-
V [Průvodci IP filtry] klikněte na [Dalí].
-
Na obrazovce [Vlastnosti filtru IP Popis a Zrcadleno] klikněte na tlačítko [Dalí].
-
Na obrazovce [Zdroj přenosu IP] klikněte na tlačítko [Dalí].
-
Na obrazovce [Cíl přenosu IP] klikněte na tlačítko [Dalí].
-
Na obrazovce [Typ protokolu IP] klikněte na tlačítko [Dalí].
-
Klikněte na [Dokončit].
Nastavení Akcí filtru
-
V okně [Seznam IP filtrů] klikněte na tlačítko [OK].
-
Ze seznamu na [Průvodce pravidly zabezpečení] vyberte nový filtr IP a klikněte na tlačítko [Dalí].
-
Na obrazovce [Akce filtru] klikněte na tlačítko [Přidat].
-
Na obrazovce [ Průvodce akcemi filtru zabezpečení protokolu IP] klikněte na tlačítko [Přidat].
-
Na obrazovce [Filter Action Name (Název akce filtru)] zadejte [Name (Název)] a [Description (Popis)] a klikněte na tlačítko [Next (Dalí)].
-
Na obrazovce [Obecné monosti akce filtru] vyberte [Vyjednat metodu zabezpečení] a poté klikněte na tlačítko [Dalí].
-
Na obrazovce [Komunikace s počítači, které nepodporují protokol IPsec] Vyberte [Nedovolte nezabezpečenou komunikaci] a poté klikněte na [Dalí].
-
Na obrazovce [Zabezpečení přenosu IP] Vyberte monost [Vlastní] a poté klikněte na tlačítko [Nastavení].
-
Nastavte [Vlastní nastavení metod zabezpečení] a poté klepněte na tlačítko [OK].
Poznámka
-
Nastavte stejné hodnoty jako ty, uvedené v [ESP Encryption Algorithm (ifrovací algoritmus ESP)], [ESP Authentication Algorithm (Ověřovací algoritmus ESP)], [AH Authentication Algorithm (Ověřovací algoritmus AH)] a [LifeTime (ivotnost)] v nastavení Návrh fáze 2 části Nastavení tohoto přístroje.
-
-
Na obrazovce [Zabezpečení přenosu IP] klikněte na tlačítko [Dalí].
-
Zakrtněte políčko [Upravit vlastnosti] a poté klikněte na [Dokončit].
Přiřazení Zásad zabezpečení IP
-
Chcete-li povolit klíč PFS, v okně [Vlastnosti akce filtru] zakrtněte políčko [Pro klíč relace pouít metodu Perfect Forward Secrecy (PFS)].
-
Provádíte-li IPSec komunikaci s globální adresou IPv6, zakrtněte políčko [Přijímat nezabezpečenou komunikaci, ale vdy odpovídat pomocí protokolu IPSec].
-
Klikněte na tlačítko [OK].
-
Vyberte novou akci filtru a klikněte na [Dalí].
-
Na obrazovce [Metoda ověření] vyberte metodu ověření a poté klikněte na tlačítko [Dalí].
Poznámka
-
Je-li v nabídce "Nastavení tohoto přístroje" nastaven předsdílený klíč, na obrazovce [Authentication Method (Metoda ověření)] povolte monost "Pouít tento řetězec k ochraně výměny klíčů (předsdílený klíč)" a zadejte předsdílený klíč.
-
-
Klikněte na [Dokončit].
-
V okně Nové vlastnosti zásad zabezpečení protokolu IP Vyberte záloku klikněte na [OK].
-
V okně [Místní zásady zabezpečení] vyberte novou zásadu zabezpečení protokolu IP.
-
Z nabídky [Akce] vyberte [Přiřadit].
-
Zkontrolujte, zda se v nových zásadách bezpečnosti protokolu IP u pole [Zásady jsou přiřazeny] zobrazuje [Ano].
-
V okně [Místní zásady zabezpečení] klikněte na [x].