

![]() |
Використання протоколу IPSec із фільтром IP-адресПараметри фільтра IP-адрес пріоритетніші за політики IPSec. Зазначення IP-адрес для налаштувань брандмауера
|
![]() |
|
Для отримання додаткової інформації про основні операції, які необхідно виконати під час налаштування апарата за допомогою Remote UI, див. розділ Налаштування параметрів меню за допомогою Remote UI.
|
[IPSec Settings].
|
1
|
У текстовому полі [Policy Name] введіть буквено-цифрові символи для назви, яка використовується для ідентифікації політики.
|
|
2
|
Установіть прапорець [Enable Policy].
|

|
[All IP Addresses]
|
Виберіть, щоб використовувати протокол IPSec для всіх IP-пакетів.
|
|
[IPv4 Address]
|
Виберіть, щоб використовувати протокол IPSec для всіх IP-пакетів, що надсилаються до або з IPv4-адреси апарата.
|
|
[IPv6 Address]
|
Виберіть, щоб використовувати протокол IPSec для всіх IP-пакетів, що надсилаються до або з IPv6-адреси апарата.
|
|
[All IP Addresses]
|
Виберіть, щоб використовувати протокол IPSec для всіх IP-пакетів.
|
|
[All IPv4 Addresses]
|
Виберіть, щоб використовувати протокол IPSec для всіх IP-пакетів, що надсилаються до або з IPv4-адрес інших пристроїв.
|
|
[All IPv6 Addresses]
|
Виберіть, щоб використовувати протокол IPSec для всіх IP-пакетів, що надсилаються до або з IPv6-адрес інших пристроїв.
|
|
[IPv4 Manual Settings]
|
Виберіть, щоб указати єдину адресу IPv4 або діапазон адрес IPv4, щоб застосувати протокол IPSec. У текстовому полі [Addresses to Set Manually] введіть IPv4-адресу або діапазон таких адрес.
|
|
[IPv6 Manual Settings]
|
Виберіть, щоб указати єдину адресу IPv6 або діапазон адрес IPv6, щоб застосувати протокол IPSec. У текстовому полі [Addresses to Set Manually] введіть IPv6-адресу або діапазон таких адрес.
|

|
Опис
|
Приклад
|
|
|
Введення однієї адреси
|
IPv4:
Розмежовуйте числа крапками. |
192.168.0.10
|
|
IPv6:
Розмежовуйте символи двокрапками. |
fe80::10
|
|
|
Зазначення діапазону адрес
|
Вставте дефіс між адресами.
|
192.168.0.10-192.168.0.20
|


|
[Authentication]
|
Виберіть алгоритм гешування.
|
|
[Encryption]
|
Виберіть алгоритм шифрування.
|
|
[DH Group]
|
Виберіть групу Діффі – Геллмана, яка визначає стійкість ключа.
|
Автентифікація апарата за допомогою попередньо наданого ключа|
1
|
Натисніть селективну кнопку [Pre-Shared Key Method] для параметра [Authentication Method], а тоді клацніть елемент [Shared Key Settings].
|
|
2
|
Введіть буквено-цифрові символи для попередньо наданого ключа та натисніть кнопку [OK].
|
|
3
|
Укажіть параметри [Valid for] та [Authentication]/[Encryption]/[DH Group].
|
Автентифікація апарата за допомогою цифрового підпису|
1
|
Натисніть селективну кнопку [Digital Signature Method] для параметра [Authentication Method], а тоді клацніть елемент [Key and Certificate].
|
|
2
|
Натисніть кнопку [Register Default Key] праворуч від ключа та сертифіката, які слід використати.
![]() Перегляд докладних відомостей про сертифікат
Можна перевірити докладні відомості про сертифікат або перевірити сертифікат, вибравши відповідне текстове посилання в рядку [Key Name] або піктограму сертифіката.
|
|
3
|
Укажіть параметри [Valid for] та [Authentication]/[Encryption]/[DH Group].
|

|
[Specify by Time]
|
Введіть час у хвилинах, щоб указати тривалість сеансу.
|
|
[Specify by Size]
|
Введіть розмір у мегабайтах, щоб указати скільки даних можна передати за сеанс.
|
|
[ESP Authentication]
|
Щоб увімкнути автентифікацію ESP, виберіть елемент [SHA1] для алгоритму гешування. Виберіть елемент [Do Not Use], якщо потрібно вимкнути автентифікацію ESP.
|
|
[ESP Encryption]
|
Виберіть алгоритм шифрування для протоколу ESP. Якщо алгоритм використовувати не потрібно, виберіть параметр [NULL]. Щоб вимкнути шифрування за протоколом ESP, виберіть параметр [Do Not Use].
|


і натисніть кнопку [OK].
![]() |
Використання панелі керуванняЗв’язок IPSec можна також увімкнути або вимкнути в меню <Menu> на екрані Home. <Use IPSec>
|