Použití protokolu IPSec s filtrem IP adresPřed zásadami protokolu IPSec se použijí nastavení filtru IP adres. Zadání adres IP pro nastavení brány firewall
|
Další informace o základních operacích, které se provádějí při nastavování zařízení ze Vzdáleného uživatelského rozhraní, najdete v části Nastavení možností nabídky prostřednictvím Vzdáleného uživatelského rozhraní.
|
1
|
V textovém poli [Název zásad] zadejte formou alfanumerických znaků jméno, pomocí kterého bude možné zásadu identifikovat.
|
2
|
Zaškrtněte políčko [Umožnit zásady zabezpečení].
|
[Všechny adresy IP]
|
Vyberte, pokud chcete pro všechny IP pakety použít IPSec.
|
[Adresa IPv4]
|
Vyberte sadu IPSec pro všechny IP pakety, které se odesílají do adresy IPv4 přístroje nebo z ní.
|
[Adresa IPv6]
|
Vyberte sadu IPSec pro všechny IP pakety, které se odesílají do adresy IPv6 přístroje nebo z ní.
|
[Všechny adresy IP]
|
Vyberte, chcete-li pro všechny IP pakety použít IPSec.
|
[Všechny adresy IPv4]
|
Vyberte sadu IPSec pro všechny IP pakety, které se odesílají do adres IPv4 ostatních zařízení nebo z nich.
|
[Všechny adresy IPv6]
|
Vyberte sadu IPSec pro všechny IP pakety, které se odesílají do adres IPv6 ostatních zařízení nebo z nich.
|
[Ruční nastavení IPv4]
|
Vyberte, chcete-li zadat jednu IPv4 adresu nebo rozsah IPv4 adres, pro které se má použít protokol IPSec. Zadejte adresu IPv4 (nebo rozsah) do textového pole [Adresy k ručnímu nastavení].
|
[Ruční nastavení IPv6]
|
Vyberte, chcete-li zadat jednu IPv6 adresu nebo rozsah IPv6 adres, pro které se má použít protokol IPSec. Zadejte adresu IPv6 (nebo rozsah) do textového pole [Adresy k ručnímu nastavení].
|
Popis
|
Příklad
|
|
Zadání jedné adresy
|
IPv4:
Čísla oddělujte tečkami. |
192.168.0.10
|
IPv6:
Alfanumerické znaky oddělujte dvojtečkami. |
fe80::10
|
|
Zadání rozsahu adres
|
Mezi jednotlivé adresy vkládejte pomlčku.
|
192.168.0.10-192.168.0.20
|
[Ověření]
|
Vyberte algoritmus hash.
|
[Šifrování]
|
Vyberte algoritmus šifrování.
|
[DH Group]
|
Vyberte skupinu Diffie-Hellman, která určuje sílu klíče.
|
1
|
Klikněte na přepínač [Metoda předsdíleného klíče] v části [Způsob ověření] a poté klikněte na [Nastavení sdíleného klíče].
|
2
|
Formou alfanumerických znaků zadejte předsdílený klíč a klikněte na [OK].
|
3
|
Zadejte nastavení [Platí pro] a [Ověření]/[Šifrování]/[DH Group].
|
1
|
Klikněte na přepínač [Metoda digitálního podpisu] v části [Způsob ověření] a poté klikněte na [Klíč a certifikát].
|
2
|
Klikněte na [Uložit výchozí klíč] nacházející se vpravo od klíče a certifikátu, které chcete použít.
Zobrazení podrobností o certifikátu
Máte možnost zkontrolovat podrobné informace o certifikátu nebo můžete certifikát ověřit kliknutím na příslušný textový odkaz pod možností [Název klíče] nebo na ikonu certifikátu.
|
3
|
Zadejte nastavení [Platí pro] a [Ověření]/[Šifrování]/[DH Group].
|
[Zadat dle času]
|
Zadejte dobu trvání relace v minutách.
|
[Zadat dle velikosti]
|
Zadejte velikost v megabytech, která určí, jaký objem dat může být během relace přenesen.
|
[Ověření ESP]
|
Chcete-li povolit ověřování ESP, vyberte pro hashovací algoritmus možnost [SHA1]. Pokud chcete ověřování ESP zakázat, vyberte [Nepoužít].
|
[Šifrování ESP]
|
Vyberte algoritmus šifrování pro ESP. Pokud nechcete zadat algoritmus, vyberte možnost [NULL]. Chcete-li zakázat šifrování ESP, vyberte možnost [Nepoužít].
|
Použití ovládacího paneluPomocí možnosti <Nabídka> na obrazovce Domů také můžete povolit nebo zakázat komunikaci IPSec. <Použít IPSec>
|