Można zaszyfrować komunikację między komputerem a urządzeniem.
Komunikacja jest szyfrowana przez protokół IPSec. Gdy IPSec jest aktywne, szyfrowanie jest zastosowane dla wszystkich typów aplikacji przy użyciu protokołów IP.
Według adresów IP można określić do 50 hostów. Jeśli z urządzeniem spróbuje połączyć się host, który nie jest zarejestrowany, zostanie odrzucony. Próba dostępu do niezarejestrowanego hosta również zakończy się niepowodzeniem.
Upewnij się, aby skonfigurować urządzenie wcześniej, przed skonfigurowaniem komputera.
Notatki
-
Wcześniej należy przygotować klucz dzielony.
Ustawianie tego urządzenia
Aby aktywować IPSec, musisz najpierw ustawić te urządzenie przy użyciu strony Web.
Uwaga
-
Po włączeniu IPSec, komunikacja z hostem niezarejestrowanym w poniższej procedurze zostanie odrzucona.
-
Jeżeli IPSec jest ustawione do tego urządzenia i hosta, komunikacja IPSec jest ustanowiona. Jeżeli IPSec nie jest ustawione do hosta, komunikacja IPSec nie jest ustanowiona.
-
Nie zapomnij zanotować wartości określonych w tej procedurze. Te wartości są niezbędne podczas ustawiania IPSec na komputerze.
-
Otwórz stronę Web tego urządzenia.
-
Zaloguj się jako administrator.
-
Wybierz [Admin Setup].
-
Wybierz [Network] > [Security] > [IPSec].
-
Wprowadź ustawienia zaawansowane, wykonując wyświetlane na ekranie instrukcje.
Notatki
-
Musisz aktywować [AH] lub [ESP] w ustawieniu [Phase2 Proposal].
-
-
Kliknij [Submit].
Nowe ustawienie przynosi skutek, gdy funkcja sieciowa tego urządzenia uruchamia się ponownie.
Uwaga
-
Jeśli konfiguracja IPSec była niemożliwa przez niezgodność wprowadzonych parametrów, nie możesz wejść na stronę Web. W takim wypadku należy wyłączyć IPSec z poziomu panelu operatora tego urządzenia lub zainicjalizować ustawienia sieciowe.
Przejdź do ekranu Ustawianie komputera.
Ustawianie komputera
Ustaw IPSec do komputera.
Wypełnij poniższą procedurę i upewnij się, że przeprowadziłeś wszystkie korki w odpowiedniej kolejności.
Tworzenie zasad bezpieczeństwa IP
-
Kliknij [Rozpocznij] i wybierz [Panel sterowania] > [System i bezpieczeństwo] [Narzędzia administracyjne].
-
Kliknij dwukrotnie na [Lokalne zasady bezpieczeństwa].
-
Kliknij [Zasady bezpieczeństwa IP na komputerze lokalnym] w oknie [Lokalne zasady bezpieczeństwa].
-
Wybierz [Utwórz zasady bezpieczeństwa IP] z menu [Działanie].
-
Kliknij [Dalej] w [Kreator zasad bezpieczeństwa IP].
-
Wprowadź [Nazwa] i [Opis], a następnie kliknij [Dalej].
-
Odznacz okienko [Aktywuje domyślne zasady odpowiedni (tylko wcześniejsze wersje Windows)], a następnie kliknij [Dalej].
-
Zaznacz okienko [Edytuj właściwości], a następnie kliknij [Zakończ].
Ustawianie wymiany klucza
-
Wybierz zakładkę [Ogólne] w oknie właściwości nowych zasad bezpieczeństwa IP.
-
Kliknij [Ustawienia].
-
Wprowadź wartość (minuty) w [Uwierzytelnij i generuj nowy klucz po każdym] w oknie [Ustawienia wymiany klucza].
Uwaga
-
Określ taką samą wartość jak w [Lifetime (Żywotność)] w pozycji Propozycja faza 1 w menu Ustawianie tego urządzenia. Wprowadź wartość w minutach w tym kroku nawet jeżeli [Lifetime (Żywotność)] jest określona w sekundach.
-
-
Kliknij [Metody].
-
Kliknij [Dodaj] w oknie [Metody wymiany klucza zabezpieczeń].
-
Określ [Algorytm integralności], [Algorytm szyfrowania] i [Grupa Diffie-Hellman].
Uwaga
-
Wybierz tą samą wartość jak w [IKE Encryption Algorithm (Algorytm szyfrowania IKE)], [IKE Hush Algorithm (Algorytm Hush IKE)] i [Diffie-Hellman group (Grupa Diffie-Hellman)] w Propozycja faza 1 w menu Ustawianie tego urządzenia.
-
-
Kliknij [OK].
-
Kliknij [OK] w oknie [Metody wymiany klucza zabezpieczeń].
-
Kliknij [OK] w oknie [Ustawienia wymiany klucza].
Ustawianie filtra IP
-
Wybierz zakładkę [Zasady] w oknie właściwości zasad bezpieczeństwa IP.
-
Kliknij [Dodaj].
-
Kliknij [Dalej] w [Kreator zasad bezpieczeństwa].
-
Wybierz [Ta zasada nie określa tunelu] na ekranie [Punkt końcowy tunelu], a następnie kliknij [Dalej].
-
Wybierz [Wszystkie połączenia sieciowe] na ekranie [Typ sieci], a następnie kliknij [Dalej].
-
Kliknij [Dodaj] na ekranie [Lista filtra IP].
-
Kliknij [Dodaj] w oknie [Lista filtra IP].
-
Kliknij [Dalej] w [Kreator filtra IP].
-
Kliknij [Dalej] na ekranie [Opis filtra IP i odwrócone właściwości].
-
Kliknij [Dalej] na ekranie [Źródło obciążenia IP].
-
Kliknij [Dalej] na ekranie [Miejsce docelowe obciążenia IP].
-
Kliknij [Dalej] ma ekranie [Typ protokołu IP].
-
Kliknij przycisk [Zakończ].
Ustawianie działania filtra
-
Kliknij [OK] w oknie [Lista filtra IP].
-
Wybierz nowy filtr IP z listy na [Kreator zasady bezpieczeństwa], a następnie kliknij [Dalej].
-
Kliknij [Dodaj] na ekranie [Działanie filtra].
-
Kliknij [Dalej] w [Kreator działania filtra].
-
Wprowadź [Name (Nazwa)] i [Description (Opis)] na ekranie [Filter Action Name (Nazwa działania filtra)], a potem kliknij [Next (Dalej)].
-
Wybierz [Negocjuj bezpieczeństwa] na ekranie [Ogólne opcje działania filtra], a następnie kliknij [Dalej].
-
Wybierz [Nie pozwalaj na niezabezpieczoną komunikację] na ekranie [Komunikacja z komputerami, które nie obsługują IPSec], a następnie kliknij [Dalej].
-
Wybierz [Niestandardowe] na ekranie [Zabezpieczenie obciążenia IP], a następnie kliknij [Ustawienia].
-
Wybierz w oknie [Ustawienie metody zabezpieczenia niestandardowego], a następnie kliknij [OK].
Uwaga
-
Ustaw wartości tożsame z wartościami określonymi w [ESP Encryption Algorithm (Algorytm szyfrowania ESP)], [ESP Authentication Algorithm (Algorytm uwierzytelniania ESP)], [AH Authentication Algorithm (Algorytm uwierzytelniania AH)] i [LifeTime (Żywotność)] w ustawieniu Phase2 Proposal w sekcji Ustawianie tego urządzenia.
-
-
Kliknij [Dalej] na ekranie [Zabezpieczenie obciążenia IP].
-
Zaznacz okienko [Edytuj właściwości], a następnie kliknij [Zakończ].
Przypisywanie zasad bezpieczeństwa IP
-
Jeżeli chcesz aktywować klucz PFS, zaznacz okienko [Użyj klucza sesji doskonale przekazującego poufność (PFS)] w oknie [Właściwości działania filtra].
-
Jeżeli przeprowadzasz komunikacje IPSec z adresem globalnym IPv6, zaznacz okienko [Akceptuj niezabezpieczoną komunikację, jednak zawsze odpowiadaj używając IPsec].
-
Kliknij [OK].
-
Wybierz nowe działanie filtra, a następnie kliknij [Dalej].
-
Wybierz metodę uwierzytelniania na ekranie [Metoda uwierzytelniania], a następnie kliknij [Dalej].
Uwaga
-
Jeśli klucz PSK ustawiono w Ustawianie tego urządzenia, aktywuj Użyj ciągu, aby chronić klucz wymiany (PSK) na ekranie [Authentication Method (Metoda uwierzytelniania)] i wprowadź klucz PSK.
-
-
Kliknij przycisk [Zakończ].
-
Kliknij [OK] w oknie nowych właściwości zasad bezpieczeństwa IP.
-
Wybierz nowe zasady bezpieczeństwa IP w oknie [Lokalne zasady bezpieczeństwa].
-
Wybierz [Przypisz] z menu [Działanie].
-
Sprawdź czy [Tak] jest wyświetlane dla [Przypisana zasada] dla nowej zasady bezpieczeństwa IP.
-
Kliknij [x] w oknie [Lokalna zasada bezpieczeństwa].