การใช้ IPSec ที่มีตัวกรองที่อยู่ IPการตั้งค่าตัวกรองที่อยู่ IP จะถูกนำมาใช้ก่อนนโยบาย IPSec การระบุที่อยู่ IP สำหรับการตั้งค่าไฟร์วอลล์
|
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการทำงานพื้นฐานที่จะดำเนินการเมื่อตั้งค่าเครื่องจาก UI ระยะไกล โปรดดูที่ การตั้งค่าตัวเลือกเมนูจาก UI ระยะไกล
|
1
|
ในกล่องข้อความ [Policy Name] (ชื่อนโยบาย) ให้ป้อนอักขระตัวอักษรผสมตัวเลขเป็นชื่อที่ใช้ในการระบุนโยบายนี้
|
2
|
เลือกช่องทำเครื่องหมาย [Enable Policy] (เปิดใช้งานนโยบาย)
|
[All IP Addresses] (ที่อยู่ IP ทั้งหมด)
|
เลือกเพื่อใช้ IPSec สำหรับแพคเก็ต IP ทั้งหมด
|
[IPv4 Address] (ที่อยู่ IPv4)
|
เลือกเพื่อใช้ IPSec สำหรับแพคเก็ต IP ทั้งหมดที่ส่งไปยังหรือจากที่อยู่ IPv4 ของเครื่อง
|
[IPv6 Address] (ที่อยู่ IPv6)
|
เลือกเพื่อใช้ IPSec สำหรับแพคเก็ต IP ทั้งหมดที่ส่งไปยังหรือจากที่อยู่ IPv6 ของเครื่อง
|
[All IP Addresses] (ที่อยู่ IP ทั้งหมด)
|
เลือกเพื่อใช้ IPSec สำหรับแพคเก็ต IP ทั้งหมด
|
[All IPv4 Addresses] (ที่อยู่ IPv4 ทั้งหมด)
|
เลือกเพื่อใช้ IPSec สำหรับแพคเก็ต IP ทั้งหมดที่ส่งไปยังหรือจากที่อยู่ IPv4 ของอุปกรณ์อื่น
|
[All IPv6 Addresses] (ที่อยู่ IPv6 ทั้งหมด)
|
เลือกเพื่อใช้ IPSec สำหรับแพคเก็ต IP ทั้งหมดที่ส่งไปยังหรือจากที่อยู่ IPv6 ของอุปกรณ์อื่น
|
[IPv4 Manual Settings] (การตั้งค่า IPv4 ด้วยตนเอง)
|
เลือกเพื่อระบุที่อยู่ IPv4 เดียวหรือช่วงที่อยู่ IPv4 เพื่อใช้ IPSec ป้อนที่อยู่ IPv4 (หรือช่วงที่อยู่) ในกล่องข้อความ [Addresses to Set Manually] (ที่อยู่ที่ตั้งค่าด้วยตนเอง)
|
[IPv6 Manual Settings] (การตั้งค่า IPv6 ด้วยตนเอง)
|
เลือกเพื่อระบุที่อยู่ IPv6 เดียวหรือช่วงที่อยู่ IPv6 เพื่อใช้ IPSec ป้อนที่อยู่ IPv6 (หรือช่วงที่อยู่) ในกล่องข้อความ [Addresses to Set Manually] (ที่อยู่ที่ตั้งค่าด้วยตนเอง)
|
คำอธิบาย
|
ตัวอย่าง
|
|
การป้อนที่อยู่รายการเดียว
|
IPv4:
คั่นตัวเลขด้วยจุด |
192.168.0.10
|
IPv6:
คั่นอักขระตัวอักษรผสมตัวเลขด้วยทวิภาค |
fe80::10
|
|
การระบุช่วงที่อยู่
|
แทรกเครื่องหมายยัติภังค์ ("-") ระหว่างที่อยู่
|
192.168.0.10-192.168.0.20
|
[Authentication] (การรับรองความถูกต้อง)
|
เลือกแฮชอัลกอริทึ่ม
|
[Encryption] (การเข้ารหัส)
|
เลือกอัลกอริทึ่มการเข้ารหัส
|
[DH Group] (กลุ่ม DH)
|
เลือกลุ่ม Diffie-Hellman ซึ่งจะกำหนดความปลอดภัยของคีย์
|
1
|
คลิกปุ่มตัวเลือก [Pre-Shared Key Method] (วิธีการคีย์ที่กำหนดให้ใช้ร่วมกัน) สำหรับ [Authentication Method] (วิธีการรับรองความถูกต้อง) แล้วคลิก [Shared Key Settings] (การตั้งค่าคีย์ที่ใช้ร่วมกัน)
|
2
|
ป้อนอักขระตัวอักษรผสมตัวเลขเป็นคีย์ที่กำหนดให้ใช้ร่วมกันและคลิก [OK] (ตกลง)
|
3
|
ระบุการตั้งค่า [Valid for] (ใช้ได้สำหรับ) และ [Authentication] (การรับรองความถูกต้อง)/[Encryption] (การเข้ารหัส)/[DH Group] (กลุ่ม DH)
|
1
|
คลิกปุ่มตัวเลือก [Digital Signature Method] (วิธีการลายเซ็นดิจิทัล) สำหรับ [Authentication Method] (วิธีการรับรองความถูกต้อง) แล้วคลิก [Key and Certificate] (คีย์และใบรับรอง)
|
2
|
คลิก [Register Default Key] (ลงทะเบียนคีย์ที่เป็นค่าเริ่มต้น) ทางขวาของคีย์และใบรับรองที่คุณต้องการใช้
การดูรายละเอียดของใบรับรอง
คุณสามารถตรวจสอบรายละเอียดของใบรับรองหรือตรวจสอบความถูกต้องของใบรับรองโดยคลิกลิงค์ข้อความที่เกี่ยวข้องใต้ [Key Name] (ชื่อคีย์) หรือไอคอนใบรับรอง
|
3
|
ระบุการตั้งค่า [Valid for] (ใช้ได้สำหรับ) และ [Authentication] (การรับรองความถูกต้อง)/[Encryption] (การเข้ารหัส)/[DH Group] (กลุ่ม DH)
|
[Specify by Time] (ระบุตามเวลา)
|
ป้อนเวลาเป็นนาทีเพื่อระบุระยะเวลาที่เซสชันนั้นจะคงอยู่
|
[Specify by Size] (ระบุตามขนาด)
|
ป้อนขนาดเป็นเมกะไบต์เพื่อระบุปริมาณข้อมูลที่สามารถส่งในหนึ่งเซสชัน
|
[ESP Authentication] (การรับรองความถูกต้อง ESP)
|
ในการเปิดใช้งานการรับรองความถูกต้อง ESP ให้เลือก [SHA1] (SHA1) สำหรับแฮชอัลกอริทึ่ม เลือก [Do Not Use] (ไม่ใช้) ถ้าคุณต้องการปิดใช้งานการรับรองความถูกต้อง ESP
|
[ESP Encryption] (การเข้ารหัส ESP)
|
เลือกอัลกอริทึ่มการเข้ารหัสสำหรับ ESP คุณสามารถเลือก [NULL] (ค่าว่าง) ถ้าคุณไม่ต้องการระบุอัลกอริทึ่ม หรือเลือก [Do Not Use] (ไม่ใช้) ถ้าคุณต้องการปิดใช้งานการเข้ารหัส ESP
|
การใช้แผงควบคุมการทำงานคุณยังสามารถเปิดใช้งานหรือปิดใช้งานการสื่อสาร IPSec จาก <เมนู> ในหน้าจอ Home<ใช้ IPSec>
|