

|
Operatsioonisüsteem
|
Windows Vista / 7 / 8 / Server 2003 / Server 2008 / Server 2012
|
|
|
Ühendusrežiim
|
Transpordirežiim
|
|
|
Võtmevahetuse protokoll
|
IKEv1 (põhirežiim)
|
|
|
Autentimismeetod
|
Eelnevalt jaotatud võti
Digiallkiri
|
|
|
Räsialgoritm
(ja võtme pikkus) |
HMAC-SHA1-96
HMAC-SHA2 (256 või 384 bitti)
|
|
|
Krüptimisalgoritm
(ja võtme pikkus) |
3DES-CBC
AES-CBC (128, 192 või 256 bitti)
|
|
|
Võtmevahetuse algoritm/rühm (ja võtme pikkus)
|
Diffie-Hellman (DH)
1. rühm (768 bitti)
2. rühm (1024 bitti)
14. rühm (2048 bitti)
|
|
|
ESP
|
Räsialgoritm
|
HMAC-SHA1-96
|
|
Krüptimisalgoritm
(ja võtme pikkus) |
3DES-CBC
AES-CBC (128, 192 või 256 bitti)
|
|
|
Räsialgoritm/krüptimisalgoritm (ja võtme pikkus)
|
AES-GCM (128, 192 või 256 bitti)
|
|
|
AH
|
Räsialgoritm
|
HMAC-SHA1-96
|
![]() |
IPSec-protokolli funktsionaalsed piirangudIPSec toetab sidet ainusaateaadressiga (ehk ühe seadmega).
Seade ei saa kasutada samaaegselt nii IPSec-protokolli kui ka DHCPv6-protokolli.
IPSec-protokoll pole saadaval võrkudes, milles kasutatakse NAT- või IP-aadressi maskimist.
IPSec-protokolli kasutamine koos IP-aadressi filtrigaIP-aadressi filtri seaded rakendatakse enne IPSec-protokolli reegleid.IP-aadresside määramine tulemüüri reeglite jaoks
|

[IPSec Settings].



|
1
|
Sisestage tekstiväljale [Policy Name] kuni 24-kohaline tähtedest ja numbritest koosnev nimi, mida kasutatakse reegli tuvastamiseks.
|
|
2
|
Märkige ruut [Enable Policy].
![]() |

|
[All IP Addresses]
|
Valige, et kasutada IPSec-protokolli kõikide IP-pakettide korral.
|
|
[IPv4 Address]
|
Valige kõikide IP-pakettide jaoks, mis saadetakse seadme IPv4-aadressile või sellelt aadressilt, IPSec.
|
|
[IPv6 Address]
|
Valige kõikide IP-pakettide jaoks, mis saadetakse seadme IPv6-aadressile või sellelt aadressilt, IPSec.
|
|
[All IP Addresses]
|
Valige, et kasutada IPSec-protokolli kõikide IP-pakettide korral.
|
|
[All IPv4 Addresses]
|
Valige kõikide IP-pakettide muu seadme IPv4 aadressilt või muu seadme IPv4 aadressile saatmiseks, IPSec.
|
|
[All IPv6 Addresses]
|
Valige kõikide IP-pakettide muu seadme IPv6 aadressilt või muu seadme IPv6 aadressile saatmiseks, IPSec.
|
|
[IPv4 Manual Settings]
|
Valige, et määrata üks IPv4-aadress või IPv4-aadresside vahemik, mille korral rakendatakse IPSec-protokolli. Sisestage IPv4-aadress (või vahemik) tekstiväljale [Addresses to Set Manually] .
|
|
[IPv6 Manual Settings]
|
Valige, et määrata üks IPv6-aadress või IPv6-aadresside vahemik, mille korral rakendatakse IPSec-protokolli. Sisestage IPv6-aadress (või vahemik) tekstiväljale [Addresses to Set Manually] .
|

|
Kirjeldus
|
Näide
|
|
|
Ühe aadressi sisestamine
|
IPv4:
eraldage numbrid punktidega. |
192.168.0.10
|
|
IPv6:
eraldage tähe- ja numbrimärgid koolonitega. |
fe80::10
|
|
|
Aadressivahemiku määramine
|
Eraldage aadressid sidekriipsuga.
|
192.168.0.10-192.168.0.20
|


|
[Authentication]
|
Valige räsialgoritm.
|
|
[Encryption]
|
Valige krüptimisalgoritm.
|
|
[DH Group]
|
Valige võtme tugevuse määramiseaks Diffie-Hellmani rühm.
|
Autentimine eelnevalt jaotatud võtme abil|
1
|
Klõpsake seade [Authentication Method] raadionuppu [Pre-Shared Key Method] ja seejärel üksust [Shared Key Settings].
|
|
2
|
Sisestage kuni 24-kohaline tähtedest ja numbritest koosnev eelnevalt jaotatud võti ja seejärel klõpsake nuppu [OK].
![]() |
|
3
|
Määrake seadete [Valid for] ja [Authentication]/[Encryption]/[DH Group] väärtused.
|
Võtmepaari ja eelinstallitud CA-sertifikaatide kasutamine autentimiseks|
1
|
Klõpsake seade [Authentication Method] raadionuppu [Digital Signature Method] ja seejärel üksust [Key and Certificate].
|
|
2
|
Klõpsake kasutatavast võtmepaarist paremal asuvat nuppu [Register Default Key].
![]() ![]() Võtmepaari või sertifikaadi üksikasjade vaatamine
Klõpsates rea [Key Name] all asuvat vastavat tekstilinki või sertifikaadi ikooni saate kontrollida sertifikaati või selle üksikasju. Võtmepaaride ja digitaalsete sertifikaatide kontrollimine
|
|
3
|
Määrake seadete [Valid for] ja [Authentication]/[Encryption]/[DH Group] väärtused.
|

|
[Specify by Time]
|
Sisestage seansi kestus minutites.
|
|
[Specify by Size]
|
Sisestage seansi jooksul transporditavate andmete maht megabaitides.
|
|
[ESP Authentication]
|
ESP autentimise lubamiseks valige räsialgoritmiks [SHA1]. Kui soovite ESP autentimise keelata, valige väärtus [Do Not Use].
|
|
[ESP Encryption]
|
Valige ESP krüptimisalgoritm. Kui te ei soovi algoritmi määrata, valige [NULL] või kui soovite ESP-krüptimise keelata, valige [Do Not Use].
|


klõpsake nuppu [OK].
![]() |
Juhtpaneeli kasutamineIPSec suhtust saate lubada või keelata ka menüüst <Menüü> kuval Avamenüü . IPSec-i kasutus
|