

|
Käyttöjärjestelmä
|
Windows Vista/7/8/Server 2003/Server 2008/Server 2012
|
|
|
Yhteystila
|
Siirtotila
|
|
|
Avaintenvaihtoprotokolla
|
IKEv1 (päätila)
|
|
|
Todennustapa
|
PSK-avain
Digitaalinen allekirjoitus
|
|
|
Hash-algoritmi
(ja avaimen pituus) |
HMAC-SHA1-96
HMAC-SHA2 (256 bittiä tai 384 bittiä)
|
|
|
Salausalgoritmi
(ja avaimen pituus) |
3DES-CBC
AES-CBC (128 bittiä, 192 bittiä tai 256 bittiä)
|
|
|
Avaimenvaihtoalgoritmi/ryhmä (ja avaimen pituus)
|
Diffie-Hellman (DH)
Ryhmä 1 (768 bittiä)
Ryhmä 2 (1024 bittiä)
Ryhmä 14 (2048 bittiä)
|
|
|
ESP
|
Hash-algoritmi
|
HMAC-SHA1-96
|
|
Salausalgoritmi
(ja avaimen pituus) |
3DES-CBC
AES-CBC (128 bittiä, 192 bittiä tai 256 bittiä)
|
|
|
Hash-algoritmi/salausalgoritmi (ja avaimen pituus)
|
AES-GCM (128 bittiä, 192 bittiä tai 256 bittiä)
|
|
|
AH
|
Hash-algoritmi
|
HMAC-SHA1-96
|
![]() |
IPSec-toiminnon rajoituksetIPSec tukee tiedonsiirtoa yksittäislähetyksen osoitteeseen (tai yksittäiseen laitteeseen).
Laite ei voi käyttää IPSec- ja DHCPv6-toimintoja samaan aikaan.
IPSec ei ole käytettävissä verkoissa, joissa on käytössä NAT tai IP masquerade -toiminto.
IPSec-toiminnon käyttäminen IP-osoitesuodattimen kanssaIP-osoitteen suodatuskäytännöt ohittavat IPSec-käytännöt.IP-osoitteiden määrittäminen palomuurisääntöihin
|

[IPSec-asetukset].



|
1
|
Syötä [Toimintaohjeen nimi] -kenttään enintään 24 aakkosnumeerisen merkin mittainen nimi, jota käytetään toimintaohjeen tunnistamiseen.
|
|
2
|
Valitse [Ota käyttöön toimintaohje] -valintaruutu.
![]() |

|
[Kaikki IP-osoitteet]
|
Valitse, kun IPSec-protokollaa käytetään kaikkiin IP-paketteihin.
|
|
[IPv4-osoite]
|
Valitse, kun IPSec-protokollaa käytetään kaikkiin IP-paketteihin, jotka lähetetään tai vastaanotetaan laitteen IPv4-osoitteesta.
|
|
[IPv6-osoite]
|
Valitse, kun IPSec-protokollaa käytetään kaikkiin IP-paketteihin, jotka lähetetään tai vastaanotetaan laitteen IPv6-osoitteesta.
|
|
[Kaikki IP-osoitteet]
|
Valitse, kun IPSec-protokollaa käytetään kaikkiin IP-paketteihin.
|
|
[Kaikki IPv4-osoitteet]
|
Valitse, kun IPSec-protokollaa käytetään kaikkiin IP-paketteihin, jotka lähetetään tai vastaanotetaan muiden laitteiden IPv4-osoitteista.
|
|
[Kaikki IPv6-osoitteet]
|
Valitse, kun IPSec-protokollaa käytetään kaikkiin IP-paketteihin, jotka lähetetään tai vastaanotetaan muiden laitteiden IPv6-osoitteista.
|
|
[IPv4:n manuaaliset asetukset]
|
Valitse tämä, kun haluat määrittää yksittäisen IPv4-osoitteen tai IPv4-osoitealueen, johon IPSec-protokollaa käytetään. Syötä IPv4-osoite (tai osoitealue) kenttään [Manuaalisesti asetettavat osoitteet].
|
|
[IPv6:n manuaaliset asetukset]
|
Valitse tämä, kun haluat määrittää yksittäisen IPv6-osoitteen tai IPv6-osoitealueen, johon IPSec-protokollaa käytetään. Syötä IPv6-osoite (tai osoitealue) kenttään [Manuaalisesti asetettavat osoitteet].
|

|
Kuvaus
|
Esimerkki
|
|
|
Yksittäisen osoitteen syöttäminen
|
IPv4:
Erota numerot pisteillä. |
192.168.0.10
|
|
IPv6:
Erota aakkosnumeeriset merkit kaksoispisteellä. |
fe80::10
|
|
|
Osoitealueen määrittäminen
|
Lisää tavuviiva osoitteiden väliin.
|
192.168.0.10-192.168.0.20
|


|
[Autentikointi]
|
Valitse hash-algoritmi.
|
|
[Salaus]
|
Valitse salausalgoritmi.
|
|
[DH-ryhmä]
|
Valitse Diffie-Hellman-ryhmä, joka määrittää avaimen vahvuuden.
|
Esijaetun avaimen käyttäminen todennukseen|
1
|
Valitse [Esijaettu avain -menetelmä] -valintanappi kohdassa [Autentikointitapa] ja valitse sitten [Jaetun avaimen asetukset].
|
|
2
|
Syötä enintään 24 aakkosnumeerista merkkiä esijaetuksi avaimeksi ja valitse [OK].
![]() |
|
3
|
Määritä asetukset [Voimassa] ja [Autentikointi]/[Salaus]/[DH-ryhmä].
|
Avainparin ja valmiiksi asennettujen CA-varmenteiden käyttäminen todennukseen|
1
|
Valitse [Digitaalinen allekirjoitus -menetelmä] -valintanappi kohdassa [Autentikointitapa] ja valitse sitten [Avain ja varmenne].
|
|
2
|
Valitse [Tallenna oletusavain] käytettävän avainparin oikealla puolella.
![]() ![]() Avainparin tai varmenteen tietojen näyttäminen
Voit tarkistaa varmenteen tiedot tai varmistaa varmenteen napsauttamalla kohdan [Avaimen nimi] alla olevaa vastaavaa tekstilinkkiä tai varmenteen kuvaketta. Avainparien ja digitaalisten varmenteiden varmistaminen
|
|
3
|
Määritä asetukset [Voimassa] ja [Autentikointi]/[Salaus]/[DH-ryhmä].
|

|
[Määritä ajan mukaan]
|
Syötä istunnon keston aika minuutteina.
|
|
[Määritä koon mukaan]
|
Syötä megatavuina tietomäärä, joka voidaan siirtää istunnon aikana.
|
|
[ESP-autentikointi]
|
Ota ESP-todennus käyttöön valitsemalla hash-algoritmiksi [SHA1]. Valitse [Älä käytä], jos haluat poistaa ESP-todennuksen käytöstä.
|
|
[ESP-salaus]
|
Valitse ESP:n salausalgoritmi. Voit valita [TYHJÄARVO], jos et halua määrittää algoritmia, tai [Älä käytä], jos haluat poistaa ESP-salauksen käytöstä.
|


Valitse [OK].
![]() |
Käyttöpaneelin käyttäminenVoit ottaa IPSec-tiedonsiirron käyttöön tai poistaa sen käytöstä kohdassa <Valikko>, joka on <Koti> -näytössä. Käytä IPSec-muotoa
|