|
استفاده از IPSec با فیلتر آدرس IPدر طول دریافت بسته، تنظیمات IPSec قبل از تنظیمات فیلتر آدرس IP اعمال میشود، درحالیکه در طول انتقال بسته، تنظیمات آدرس IP قبل از تنظیمات IPSect اعمال میشود. تعیین آدرسهای IP برای قوانین دیوار آتش
|
[IPSec Settings] کلیک کنید.
|
[All IP Addresses]
|
انتخاب کنید از IPSec برای همه بسته های IP استفاده شود.
|
|
[IPv4 Address]
|
انتخاب کنید از IPSec برای همه بسته های IP که از آدرس IPv4 دستگاه یا به آن ارسال می شود استفاده شود.
|
|
[IPv6 Address]
|
انتخاب کنید از IPSec برای همه بسته های IP که از آدرس IPv6 دستگاه یا به آن ارسال می شود استفاده شود.
|
|
[IPv4 Manual Settings]
|
انتخاب کنید یک آدرس IPv4 تکی یا یک محدوده از آدرس های IPv4 برای اعمال IPSec مشخص شود. آدرس IPv4 (یا محدوده) را در کادر متنی [Addresses to Set Manually] وارد کنید.
|
|
[IPv6 Manual Settings]
|
انتخاب کنید یک آدرس IPv6 تکی یا یک محدوده از آدرسهای IPv6 برای اعمال IPSec مشخص شود. آدرس IPv6 (یا محدوده) را در کادر متن [Addresses to Set Manually] وارد کنید.
|
|
[All IP Addresses]
|
انتخاب کنید از IPSec برای همه بسته های IP استفاده شود.
|
|
[All IPv4 Address]
|
انتخاب کنید از IPSec برای همه بستههای IP که از آدرس IPv4 یا به آن ارسال میشود استفاده شود.
|
|
[All IPv6 Address]
|
انتخاب کنید از IPSec برای همه بستههای IP که از آدرس IPv6 یا به آن ارسال میشود استفاده شود.
|
|
[IPv4 Manual Settings]
|
انتخاب کنید یک آدرس IPv4 تکی یا یک محدوده از آدرس های IPv4 برای اعمال IPSec مشخص شود. آدرس IPv4 (یا محدوده) را در کادر متنی [Addresses to Set Manually] وارد کنید.
|
|
[IPv6 Manual Settings]
|
انتخاب کنید یک آدرس IPv6 تکی یا یک محدوده از آدرسهای IPv6 برای اعمال IPSec مشخص شود. آدرس IPv6 (یا محدوده) را در کادر متن [Addresses to Set Manually] وارد کنید.
|
|
[Authentication]
|
[SHA1 and MD5]
|
|
[Encryption]
|
[3DES-CBC and AES-CBC]
|
|
[DH Group]
|
[Group 2 (1024)]
|
|
[Authentication]
|
الگوریتم هش را انتخاب کنید.
|
|
[Encryption]
|
الگوریتم رمزگذاری را انتخاب کنید.
|
|
[DH Group]
|
گروه دیفی هلمن که قدرت کلید را مشخص می کند انتخاب کنید.
|
استفاده از [Pre-Shared Key Method] برای تآیید اعتبار|
1
|
گزینه [Pre-Shared Key Method] را برای [AUTH Method] انتخاب نمایید و روی [Shared Key Settings] کلیک کنید.
|
|
2
|
نویسه های عددی حرفی را برای کلید از قبل مشترک وارد کرده و روی [OK] کلیک کنید.
|
استفاده از [Digital Signature Method] برای تأیید اعتبار|
1
|
گزینه [Digital Signature Method] را برای [AUTH Method] انتخاب نمایید و روی [Key and Certificate] کلیک کنید.
|
|
2
|
جفتکلیدی را که میخواهید به کار ببرید انتخاب کنید و روی [Default Key Settings] کلیک کنید.
مشاهده جزئیات جفتکلید یا گواهی
می توانید جزئیات گواهی را بررسی کنید یا گواهی را از طریق کلیک بر روی لینک متنی مربوطه از قسمت [Key Name] یا نماد گواهی مورد بررسی قرار دهید. تأیید گواهیهای دیجیتال و جفتکلیدهای صادرشده در CA
|
|
[Specify by Time]
|
برای تعیین مدت زمان جلسه، زمان را به دقیقه وارد کنید. زمان وارد شده به IPSec SA و IKE SA اعمال میشود.
|
|
[Specify by Size]
|
برای تعیین اینکه چه مقدار داده می تواند در یک جلسه منتقل شود اندازه را به مگابایت وارد کنید. اندازه وارد شده فقط به IPSec SA اعمال میشود.
|
تنظیم خودکار اتصال
|
[ESP Authentication]
|
ESP فعال است و الگوریتم تأیید اعتبار روی [SHA1 and MD5] تنظیم شده است.
|
|
[ESP Encryption]
|
ESP فعال شده و الگوریتم رمزگذاری روی [3DES-CBC and AES-CBC] تنظیم شده است.
|
استفاده از ESP
|
[ESP Authentication]
|
الگوریتم هش را برای استفاده برای تأیید اعتبار ESP انتخاب کنید.
|
|
[ESP Encryption]
|
الگوریتم رمزگذاری را برای ESP انتخاب کنید.
|
استفاده از AH
[IPSec Settings] کلیک کنید.
|
استفاده از پانل عملیاتهمچنین میتوانید ارتباطات IPSec را از منوی تنظیمات در پانل عملیات فعال یا غیرفعال کنید. IPSec
|