Definir um IPSec em um computador.
Siga o procedimento abaixo e certifique-se de realizar todas as etapas em ordem.
Criação de uma política de segurança de IP
-
Clique em [Iniciar] e, a seguir, selecione [Painel de controle] > [Sistema e segurança] > [Ferramentas administrativas].
-
Clique duas vezes em [Política local de segurança].
-
Clique em [Políticas de segurança de IP no computador local] na janela [política de segurança local].
-
Selecione [Criar política de segurança de IP] a partir do menu [Ação].
-
Clique em [Avançar] em [Assistente de política de segurança de IP].
-
Insira o [Nome] e [Descrição] e, a seguir, clique em [Avançar].
-
Apague a caixa de verificação [Ativar a regra de resposta padrão (somente para versões mais recentes do Windows)] e, a seguir, clique em [Avançar].
-
Selecione a caixa de verificação [Editar propriedades] e, a seguir, clique em [Concluir].
Configuração de troca de chave
-
Selecione a guia [Geral] na janela Novas propriedades de política de segurança de IP.
-
Clique em [Configurações].
-
Insira um valor (minutos) em [Autenticar e gerar uma nova chave a cada] na janela [Configurações de troca de chave].
Nota
Especifique o mesmo valor como [Vida útil] na configuração "Proposta Phase1" em "Configurações dessa máquina". Especifique um valor em minutos nesta etapa mesmo se [Vida útil] estiver especificado em segundos.
-
Clique em [Métodos].
-
Clique em [Adicionar] na janela [Métodos de segurança de troca de chave].
-
Especifique o [Algoritmo de integridade], o [Algoritmo de criptografia] e o [Grupo Diffie-Hellman].
Nota
Selecione o mesmo valor especificado no [Algoritmo de criptografia IKE], [Algoritmo Hush IKE] e o [Grupo Diffie-Hellman] na configuração "Proposta Phase1" em "Configurações dessa máquina".
-
Clique em [OK].
-
Selecione [OK] na janela [Métodos de segurança de troca de chave].
-
Clique em [OK] na janela [Configurações de troca de chave].
Configuração de um filtro de IP
-
Selecione a guia [Regras] nas janela Propriedades de política segurança de IP.
-
Clique em [Adicionar].
-
Clique em [Avançar] no [Assistente de regra de segurança].
-
Selecione [Essa regra não especifica um túnel] na tela [Terminal do túnel] e clique em [Avançar].
-
Selecione [Todas as conexões de rede] na tela [Tipo de rede] e clique em [Avançar].
-
Clique em [Adicionar] na tela [Lista de filtro de IP].
-
Clique em [Adicionar] na janela [Lista de filtro de IP].
-
Clique em [Avançar] no [Assistente de filtro de IP].
-
Clique em [Avançar] na tela [Propriedade espelhada e Descrição de filtro de IP].
-
Clique em [Avançar] na tela [Fonte do tráfego de IP].
-
Clique em [Avançar] na tela [Destino da fonte do tráfego de IP].
-
Clique em [Avançar] na tela [Tipo de protocolo de IP].
-
Clique em [Concluir].
Configuração das ações de filtro
-
Clique em [OK] na janela [Lista de filtro de IP].
-
Selecione um novo filtro de IP na lista no [Assistente de regra de segurança] e clique em [Avançar].
-
Clique em [Adicionar] na tela [Ação de filtro].
-
Clique em [Avançar] no [Assistente de ação de filtro].
-
Insira [Name (Nome)] e [Description (Descrição)] na tela [Filter Action Name (Nome de Ação de Filtro)] e clique em [Next (Próx.)].
-
Selecione [Negociar segurança] na tela [Opções gerais da ação do filtro] e clique em [Avançar].
-
Selecione [Não permitir comunicação insegura] na tela [Comunicações com computadores que não suportam IPsec] e clique em [Avançar].
-
Selecione [Personalizar] em [Segurança de tráfego de IP] e clique em [Configurações].
-
Realize os ajustes na janela [Personalizar método de segurança] e clique em [OK].
Nota
Defina os mesmos valores especificados em [ESP Encryption Algorithm (Algoritmo de Criptografia ESP)], [ESP Authentication Algorithm (Algoritmo de Autenticação ESP)], [AH Authentication Algorithm (Algoritmo de Autenticação AH)] e [LifeTime (Tempo de Vida)] na configuração "Proposta da Fase2" em "Configurações dessa máquina".
-
Clique em [Avançar] na tela [Segurança de tráfego de IP].
-
Selecione a caixa de verificação [Editar propriedades] e, a seguir, clique em [Concluir].
Atribuindo uma política de segurança de IP
-
Se quiser ativar a chave PFS, selecione [Usar sessão PDF (Perfect Forward Secrecy)] na janela [Filtrar propriedades de ação].
-
Se você realizar a comunicação IPSec com o endereço global IPv6, selecione [Aceitar comunicação insegura, mas sempre responder usando IPsec].
-
Clique em [OK].
-
Selecione a nova ação de filtro e clique em [Avançar].
-
Selecione o método de autenticação na tela [Método de autenticação] e clique em [Avançar].
Nota
Se a chave pré-compartilhada estiver definida em "Configurações dessa máquina", ative "Usar esta sequência para proteger a troca de chaves (chave pré-compartilhada)" na tela [Authentication Method (Método de autenticação)] e digite a chave pré-compartilhada.
-
Clique em [Concluir].
-
Clique em [OK] na janela Novas propriedades de política de segurança de IP.
-
Selecione a nova política de segurança de IP na janela [Política de segurança local].
-
Selecione [Atribuir] no menu [Ação].
-
Verifique se [Sim] está exibido para a [Política atribuída] para a nova política de segurança de IP.
-
Clique no [X] na janela [Política de segurança local].