Bilgisayara IPSec'i girin.
Aşağıdaki prosedürü uygulayın ve her adımı sırasıyla gerçekleştirdiğinizden emin olun.
Bir IP Güvenlik Politikası Oluşturma
-
[Başlat] öğesine tıklayın ve [Denetim Masası] > [Sistem ve Güvenlik] > [Yönetimsel Araçlar]'ı seçin.
-
[Yerel Güvenlik Politikası]'na çift tıklayın.
-
[Yerel Güvenlik Politikası] penceresinde Yerel Bilgisayarda [IP Güvenlik Politikaları]'na tıklayın.
-
[Eylem] menüsünden [IP Güvenlik Politikası Oluştur]'u seçin.
-
[IP Güvenlik Politikası Sihirbazı]'nda [İleri]'ye tıklayın.
-
[Ad] ve [Açıklama] girin ve [İleri]'ye tıklayın.
-
[Varsayılan cevap kuralını etkinleştir (sadece önceki Windows sürümleri)] onay kutusunu temizleyin ve [İleri]'yi tıklayın.
-
[Özellikleri Düzenle] onay kutusunu seçin ve ardından [Son] öğesine tıklayın.
Anahtar Değişiminin Ayarlanması
-
Yeni IP Güvenlik Politikası Özellikleri penceresinde [Genel] sekmesini seçin.
-
[Ayarlar] ögesine tıklayın.
-
[Anahtar Değişim Ayarları] penceresinde [Authenticate and generate a new key after every] alanına bir değer (dakika) girin.
Not
"Makineyi Ayarlama". [Yaşam süresi] değeri saniye olarak belirtilmiş olsa bile bu adımda dakika cinsinden bir değer girin.
-
[Yöntemler]'e tıklayın.
-
[Anahtar Değişimi Güvenlik Yöntemleri] penceresinde [Ekle]'ye tıklayın.
-
[Bütünlük algoritması], [Şifreleme algoritması] ve [Diffie-Hellman grup]'u girin.
Not
Makineyi Ayarlama'daki "Phase1 Proposal" ayarında [IKE Şifreleme Algoritması], [IKE Hush Algoritması] ve [Diffie-Hellman grup]'da girilenMakineyi Ayarlama".
-
[OK] ögesine tıklayın.
-
[Anahtar Değişimi Güvenlik Yöntemleri] penceresinde [Tamam]'a tıklayın.
-
[Anahtar Değişim Ayarları] penceresinde [Tamam]'a tıklayın.
IP Filtrelemenin Ayarlanması
-
IP güvenlik politikası özellikleri penceresinde [Kurallar] sekmesini seçin.
-
[Add] ögesine tıklayın.
-
[Güvenlik Politikası Sihirbazı]'nda [İleri]'ye tıklayın.
-
[Tünel Son Noktası] ekranında [Bu kural bir tüneli belirlemez]'i seçin ve [İleri]'ye tıklayın.
-
[Ağ Türü] ekranında [Tüm Ağ Bağlantıları]'nı seçin ve [İleri]'ye tıklayın.
-
[IP Filtresi Listesi] ekranında [Ekle]'ye tıklayın.
-
[IP Filtresi Listesi] penceresinde [Ekle]'ye tıklayın.
-
[IP Filtresi Sihirbazı]'nda [İleri]'ye tıklayın.
-
[IP Filtresi Açıklaması ve Yansıtmalı özelliği] ekranında [İleri]'ye tıklayın.
-
[IP Trafik Kaynağı] ekranında [İleri]'ye tıklayın.
-
[IP Trafik Hedefi] ekranında [İleri]'ye tıklayın.
-
[IP Protokol Türü] ekranında [İleri]'ye tıklayın.
-
[Finish] öğesine tıklayın.
Filtreleme Eylemlerinin Ayarlanması
-
[IP Filtresi Listesi] penceresinde [Tamam]'a tıklayın.
-
[Güvenlik Kuralı Sihirbazı]'ndaki listeden yeni bir IP filtresi seçin ve [İleri]'ye tıklayın.
-
[Filtreleme Eylemi] ekranında [Ekle]'ye tıklayın.
-
[Filtreleme Eylemi Sihirbazı] ekranında [İleri]'ye tıklayın.
-
[Filter Action Name (Eylem Adını Filtrele)] ekranında [Name (Ad)] ve [Description (Açıklama)] öğesini girin ve sonra [Next (İleri)] öğesini tıklatın.
-
[Filtreleme Eylemi Genel Seçenekleri] ekranında [Güvenlik anlaşması] seçeneğini belirleyin ve [İleri]'ye tıklayın.
-
[IPSec desteklemeyen bilgisayarlarla iletişim kurma] ekranında [Güvenli olmayan iletişime izin verme] seçeneğini belirleyin ve [İleri]'ye tıklayın.
-
[IP Trafik Güvenliği] ekranında [Özel]'i seçin ve [Ayarlar]'a tıklayın.
-
[Özel Güvenlik Yöntemi Ayarları] penceresinde ayarlayın ve [Tamam]'a tıklayın.
Not
[ESP Encryption Algorithm (ESP Şifreleme Algoritması)], [ESP Authentication Algorithm (ESP Kimlik Doğrulama Algoritması)], [AH Authentication Algorithm (AH Kimlik Doğrulama Algoritması)] ve "Makineyi Ayarlama" içinde "Faz2 Teklif" ayarındaki [LifeTime (Kullanım Ömrü)] içinde belirtilenle aynı değerleri ayarlayın.
-
[IP Trafik Güvenliği] ekranında [İleri]'ye tıklayın.
-
[Özellikleri Düzenle] onay kutusunu seçin ve ardından [Son] öğesine tıklayın.
Bir IP Güvenlik Politikası Atama
-
Anahtar PFS'yi etkinleştirmek istiyorsanız, [Filtreleme Eylemi Özellikleri] penceresinde [Oturum anahtarı kusursuz iletme gizliliği (PFS) kullan] onay kutusunu işaretleyin.
-
IPSec iletişimini IPv6 genel adresini kullanarak gerçekleştiriyorsanız, [Güvenli olmayan iletişimi kabul et ancak her zaman IPsec kullanarak yanıt ver] onay kutusunu işaretleyin.
-
[OK] ögesine tıklayın.
-
Yeni filtreleme eylemini seçin ve ardından [İleri]'ye tıklayın.
-
[Kimlik Doğrulama Yöntemi] ekranında bir kimlik doğrulama yöntemi seçin ve [İleri]'ye tıklayın.
Not
Ön paylaşımlı anahtar "Makineyi Ayarlama" içinde ayarlandıysa [Authentication Method (Kimlik Doğrulama Yöntemi)] ekranındaki "Bu dizeyi anahtar değişimini (ön paylaşımlı anahtar) korumak için kullan" öğesini etkinleştirin ve ön paylaşımlı anahtarı girin.
-
[Finish] öğesine tıklayın.
-
Yeni IP Güvenlik Politikası Özellikleri penceresinde [Tamam]'a tıklayın.
-
[Yerel Güvenlik Politikası] penceresinde yeni IP güvenlik politikasını seçin.
-
[Eylem] menüsünden [Ata]'yı seçin.
-
Yeni IP güvenlik politikası için [Atanan Politika] için [Evet] seçeneğinin görüntülenip görüntülenmediğini kontrol edin.
-
[Yerel Güvenlik Politikası] penceresinde [x] işaretine tıklayın.

