

|
Sistemi operativi supportati dai partner della comunicazione
|
Windows Vista/7/8/10/Server 2003/Server 2008/Server 2012
|
|
|
Modalità di connessione
|
Modalità di trasporto
|
|
|
Protocollo di scambio chiavi
|
IKEv1
|
|
|
Modalità di stampa
|
Modalità principale
Modalità aggressiva
|
|
|
Metodo di autenticazione
|
Chiave già condivisa
Firma digitale
|
|
|
Algoritmo hash
|
HMAC-MD5-96
HMAC-SHA1-96
|
|
|
Algoritmo di crittografia
(e lunghezza chiave) |
3DES-CBC
AES-CBC (128 bit, 192 bit o 256 bit)
|
|
|
Algoritmo di scambio chiave/gruppo (e lunghezza chiave)
|
Diffie-Hellman (DH)
Gruppo 1 (768 bit)
Raggruppamento 2 (1.024 bit)
Gruppo 14 (2.048 bit)
|
|
|
ESP (Encapsulating Security Payload)
|
Algoritmo hash
|
HMAC-MD5-96
HMAC-SHA1-96
|
|
Algoritmo di crittografia
(e lunghezza chiave) |
3DES-CBC
AES-CBC (128 bit, 192 bit o 256 bit)
|
|
|
AH (Authentication Header)
|
Algoritmo hash
|
HMAC-MD5-96
HMAC-SHA1-96
|
![]() |
Prima di configurare le impostazioni della comunicazione IPSecVerificare le impostazioni IPSec del sistema operativo con cui la macchina comunicherà. Una combinazione errata di impostazioni del sistema operativo e impostazioni della macchina renderà impossibile la comunicazione IPSec.
|
![]() |
Limitazioni funzionali IPSecIPSec supporta le comunicazioni a un indirizzo unicast (o un solo dispositivo).
La macchina non può utilizzare IPSec e DHCPv6 contemporaneamente.
IPSec non è disponibile nelle reti in cui sono implementati NAT o masquerade IP.
In IKEv1 phase1, PFS non è supportato.
Utilizzo di IPSec con filtro indirizzi IPLe impostazioni IPSec vengono applicate prima delle impostazioni del filtro indirizzi IP durante la ricezione dei pacchetti, mentre le impostazioni dell'indirizzo IP vengono applicate prima delle impostazioni IPSec durante la trasmissione dei pacchetti. Definizione indirizzi IP per le regole firewall
|

[Impostazioni IPSec].




|
[Tutti indirizzi IP]
|
Selezionare per utilizzare IPSec per tutti i pacchetti IP.
|
|
[Indirizzo IPv4]
|
Selezionare per utilizzare IPSec per tutti i pacchetti IP inviati a o dall'indirizzo IPv4 della macchina.
|
|
[Indirizzo IPv6]
|
Selezionare per utilizzare IPSec per tutti i pacchetti IP inviati a o da un indirizzo IPv6 della macchina.
|
|
[Impostazioni manuali IPv4]
|
Selezionare per specificare un solo indirizzo IPv4 o un intervallo di indirizzi IPv4 ai quali applicare IPSec. Immettere l'indirizzo (o l'intervallo) IPv4 nella casella di testo [Indirizzi da impostare manualmente].
|
|
[Impostazioni manuali IPv6]
|
Selezionare per specificare un solo indirizzo IPv6 o un intervallo di indirizzi IPv6 ai quali applicare IPSec. Immettere l'indirizzo IPv6 (o l'intervallo) nella casella di testo [Indirizzi da impostare manualmente].
|
|
[Tutti indirizzi IP]
|
Selezionare per utilizzare IPSec per tutti i pacchetti IP.
|
|
[Tutti gli indirizzi IPv4]
|
Selezionare per utilizzare IPSec per tutti i pacchetti IP inviati a o da un indirizzo IPv4.
|
|
[Tutti gli indirizzi IPv6]
|
Selezionare per utilizzare IPSec per tutti i pacchetti IP inviati a o da un indirizzo IPv6.
|
|
[Impostazioni manuali IPv4]
|
Selezionare per specificare un solo indirizzo IPv4 o un intervallo di indirizzi IPv4 ai quali applicare IPSec. Immettere l'indirizzo (o l'intervallo) IPv4 nella casella di testo [Indirizzi da impostare manualmente].
|
|
[Impostazioni manuali IPv6]
|
Selezionare per specificare un solo indirizzo IPv6 o un intervallo di indirizzi IPv6 ai quali applicare IPSec. Immettere l'indirizzo IPv6 (o l'intervallo) nella casella di testo [Indirizzi da impostare manualmente].
|




|
[autenticazione]
|
[SHA1 e MD5]
|
|
[Crittografia]
|
[3DES-CBC e AES-CBC]
|
|
[Gruppo DH]
|
[Gruppo 2 (1024)]
|
|
[autenticazione]
|
Selezionare l'algoritmo hash.
|
|
[Crittografia]
|
Selezionare l'algoritmo di crittografia.
|
|
[Gruppo DH]
|
Selezionare il gruppo Diffie-Hellman, che determina la forza della chiave.
|
Utilizzo del [Metodo chiave già condivisa] per l'autenticazione|
1
|
Selezionare [Metodo chiave già condivisa] per [Metodo di autenticazione] e fare clic su [Impostazioni chiave condivisa].
|
|
2
|
Immettere fino a 24 caratteri alfanumerici per la chiave pre-condivisa e fare clic su [OK].
![]() |
Utilizzo del [Metodo firma digitale] per l'autenticazione|
1
|
Selezionare [Metodo firma digitale] per [Metodo di autenticazione] e fare clic su [Chiave e certificato].
|
|
2
|
Selezionare la coppia di chiavi da usare e fare clic su [Impostazioni chiave predefinita].
![]() ![]() Visualizzazione dei dettagli di una coppia di chiavi o di un certificato
È possibile verificare i dettagli del certificato o verificare il certificato facendo clic sul corrispondente collegamento di testo in [Nome chiave] o sull'icona del certificato. Verifica di coppie di chiavi e certificati digitali
|

|
[Specifica per orario]
|
Immettere un tempo in minuti per specificare la durata di una sessione. Il tempo inserito viene applicato sia a IPSec SA, sia a IKE SA.
|
|
[Specifica per dimensioni]
|
Immettere una dimensione in megabyte per specificare la quantità di dati che può essere trasportata in una sessione. La dimensione inserita viene applicata solo a IPSec SA.
|

Configurazione automatica della connessione|
[Autenticazione ESP]
|
ESP è abilitato e l'algoritmo di autenticazione è impostato su [SHA1 e MD5].
|
|
[Crittografia ESP]
|
ESP è abilitato e l'algoritmo di crittografia è impostato su [3DES-CBC e AES-CBC].
|
Utilizzo di ESP|
[Autenticazione ESP]
|
Selezionare l'algoritmo hash da usare per l'autenticazione ESP.
|
|
[Crittografia ESP]
|
Selezionare l'algoritmo di crittografia per ESP.
|
Utilizzo di AH



[Impostazioni IPSec].



![]() |
Utilizzo del pannello operativoÈ possibile abilitare o disabilitare la comunicazione IPSec anche dal menu delle impostazioni del pannello operativo. IPSec
|