|
Използване на IPSec с филтър за IP адресиНастройките за филтриране на IP адреси се прилагат преди IPSec политиките. Задаване на IP адреси за настройка на защитната стена
|
|
|
За повече информация относно основните операции, които трябва да се извършат за настройване на устройството от Remote UI (Потребителски интерфейс за отдалечено управление), вижте Настройване на опции от менюто чрез Remote UI (Потребителски интерфейс за отдалечено управление).
|
[IPSec Settings].
|
1
|
В текстовото поле [Policy Name] въведете с буквено-цифрени знаци името, идентифициращо политиката.
|
|
2
|
Поставете отметка в квадратчето [Enable Policy].
|
|
[All IP Addresses]
|
Изберете, за да използвате IPSec за всички IP пакети.
|
|
[IPv4 Address]
|
Изберете, за да използвате IPSec за всички IP пакети, които са изпратени до или от IPv4 адреса на устройството.
|
|
[IPv6 Address]
|
Изберете, за да използвате IPSec за всички IP пакети, които са изпратени до или от IPv6 адреса на устройството.
|
|
[All IP Addresses]
|
Изберете, за да използвате IPSec за всички IP пакети.
|
|
[All IPv4 Addresses]
|
Изберете, за да използвате IPSec за всички IP пакети, които са изпратени до или от IPv4 адреси на другите устройства.
|
|
[All IPv6 Addresses]
|
Изберете, за да използвате IPSec за всички IP пакети, които са изпратени до или от IPv6 адреси на другите устройства.
|
|
[IPv4 Manual Settings]
|
Изберете, за да зададете един IPv4 адрес или диапазон от IPv4 адреси, за които да приложите IPSec. Въведете IPv4 адреса (или диапазона) в текстовото поле [Addresses to Set Manually].
|
|
[IPv6 Manual Settings]
|
Изберете, за да зададете един IPv6 адрес или диапазон от IPv6 адреси, за които да приложите IPSec. Въведете IPv6 адреса (или диапазона) в текстовото поле [Addresses to Set Manually].
|
|
Описание
|
Пример
|
|
|
Въвеждане на един адрес
|
IPv4:
Числа, разделени с точки. |
192.168.0.10
|
|
IPv6:
Цифри и букви, разделени с двоеточие. |
fe80::10
|
|
|
Задаване на диапазон от адреси
|
Поставете тире между адресите.
|
192.168.0.10-192.168.0.20
|
|
[Authentication]
|
Изберете hash алгоритъм.
|
|
[Encryption]
|
Изберете алгоритъм за шифроване.
|
|
[DH Group]
|
Изберете групата Diffie-Hellman, която определя силата на ключа.
|
Удостоверяване на устройството чрез предварително споделен ключ|
1
|
Щракнете върху радиобутона [Pre-Shared Key Method] за [Authentication Method], след което щракнете върху [Shared Key Settings].
|
|
2
|
Въведете предварително споделения ключ с буквено-цифрени знаци и щракнете върху [OK].
|
|
3
|
Задайте настройките [Valid for] и [Authentication]/[Encryption]/[DH Group].
|
Удостоверяване на устройството по метод с цифрови подписи|
1
|
Щракнете върху радиобутона [Digital Signature Method] за [Authentication Method], след което щракнете върху [Key and Certificate].
|
|
2
|
Щракнете върху [Register Default Key] вдясно от ключа и сертификата, които искате да използвате.
Преглед на подробности за сертификат
Можете да проверите подробните данни за сертификата или да проверите сертификата, като щракнете върху съответната текстова връзка под [Key Name] или върху иконата на сертификата.
|
|
3
|
Задайте настройките [Valid for] и [Authentication]/[Encryption]/[DH Group].
|
|
[Specify by Time]
|
Въведете времето в минути, за да определите продължителността на една сесия.
|
|
[Specify by Size]
|
Въведете размер в мегабайти, за да зададете количеството данни, които могат да бъдат прехвърлени в една сесия.
|
|
[ESP Authentication]
|
За да разрешите ESP удостоверяване, изберете [SHA1] за алгоритъм на хеширане. Изберете [Do Not Use], ако искате да забраните ESP удостоверяването.
|
|
[ESP Encryption]
|
Изберете алгоритъм за шифроване за ESP. Можете да изберете [NULL], ако не желаете да задавате алгоритъма, или да изберете [Do Not Use], ако желаете да забраните ESP шифроването.
|
щракнете върху [OK].
|
Използване на работния панелМожете да разрешите или забраните шифрованата с IPSec комуникация също и от <Меню> в екрана Начало. <Използване на IPSec>
|