|
Komunikazio moduaMakina honek soilik garraio modua onartzen du IPSec komunikaziorako. Ondorioz, autentifikazioa eta zifratzea soilik IP paketeetako datuetan aplikatuko da.
Gakoak trukatzeko protokoloaMakina honek Internet Key Exchange protokoloaren 1. bertsioa (IKEv1) onartzen du gakoak trukatzeko, ISAKMP protokoloan (Internet Security Association and Key Management Protocol) oinarrituta. Autentifikazio-metodorako, ezarri aurretik partekatutako gakoa edo sinadura digitala.
Aurretik partekatutako gakoa ezartzean, aurretik pasaesaldi bat (aurretik partekatutako gakoa) erabaki behar duzu, makinaren eta IPSec komunikazio-kidearen artean erabiltzen dena.
Sinadura digitala ezartzean, CA ziurtagiri bat eta PKCS#12 formatuko gako eta ziurtagiri bat erabili makinaren eta IPSec komunikazio-kideak elkarrekiko autentifikazioa burutzeko. CA ziurtagiri edo gako/ziurtagiri berriak gordetzearen inguruko informazio gehiagorako, ikus Sareko komunikaziorako gako eta ziurtagiri bat gordetzea. Kontuan izan SNTP konfiguratu behar dela makinan metodo hau erabiltzeko. SNTP ezarpenak konfiguratzea
|
|
IPSec komunikaziorako <FIPS 140-2 formatu enkriptatze-metodoa>-ren ezarpena gorabehera, dagoeneko FIPS140-2 daukan modulu zifratu bat erabiliko da.
IPSec komunikazioak FIPS 140-2 bete dezan, IPSec komunikaziorako DH eta RSA metodoen gakoaren luzera 2048-bit edo luzeagokoa izan behar da makinaren sare ingurunean.
DH metodoaren gakoaren luzera makinatik ezar daiteke.
Kontuan izan zure ingurunea konfiguratzean makinan ez dagoela RSA metodorako ezarpenik.
Gehienez 10 segurtasun-politika gorde ditzakezu.
|
1
|
Sakatu <Hautatzailearen ezarpenak>.
|
||||||||||||||
2
|
Adierazi IPSec politika aplikatzeko IP helbidea.
Adierazi makina honen IP helbidea hemen <Helbide lokala>, eta adierazi komunikazio-kidearen IP helbidea hemen <Urruneko helbidea>.
|
||||||||||||||
3
|
Adierazi IPSec aplikatzeko ataka.
Sakatu <Zehaztu atakazenbakiz> ataka-zenbakiak erabiltzeko IPSec aplikatzeko atakak adieraztean. Hautatu <Ataka guztiak> IPSec ataka-zenbaki guztietan aplikatzeko. IPSec ataka-zenbaki zehatz batean aplikatzeko, sakatu <Ataka bakarra> eta sartu ataka-zenbakia. Atakak adierazi ondoren, sakatu <Ados>. Adierazi makina honen ataka hemen <Ataka lokala>, eta adierazi komunikazio-kidearen ataka hemen <Urruneko ataka>.
Sakatu <Zehaztu zerbitz. izenaren arabera> zerbitzu izenak erabiltzeko IPSec aplikatzeko atakak adieraztean. Hautatu zerbitzua zerrendan, sakatu <Zerbitzua bai/ez> <Bai> ezartzeko, eta sakatu <Ados>.
|
||||||||||||||
4
|
Sakatu <Ados>.
|
1
|
Sakatu <IKE ezarpenak>.
|
||||||||||
2
|
Konfiguratu beharrezko ezarpenak.
<IKE modua>
Hautatu operazio modua gako-trukeen protokolorako. Eragiketa-modua <Nagusia> aukeran ezarrita dagoenean, segurtasuna hobetzen da, IKE saioa bera zifratzen delako, baina zama handiagoa kokatzen da komunikazioan zifratzen ez den <Oldarkorra>-rekin konparatuz.
<Baliozk.>
Ezarri sortutako IKE SAren iraungitze-epea.
<autentifikazio-metodoa>
Hautatu honako autentifikazio-metodoetako bat.
<Aut./enkriptatze-algoritmoa>
Hautatu <Auto> edo <Eskuzko ezarpenak> IKE-ren 1. faserako erabiliko den autentifikazio- eta zifratze-algoritmoa nola adierazi ezartzeko. <Auto> hautatuz gero, makina honek zein komunikazio-kideak erabil dezaketen algoritmo bat automatikoki ezarriko da. Algoritmo zehatz bat ezarri nahi baduzu, hautatu <Eskuzko ezarpenak> eta konfiguratu honako ezarpen hauek.
|
||||||||||
3
|
Sakatu <Ados>.
|
|
<IKE modua>-rako <Nagusia> ezarrita dagoenean <IKE ezarpenak> orrian eta <autentifikazio-metodoa>-rako <Aurrepartek. gako-metod.>, honako murrizketa hauek aplikatzen dira hainbat segurtasun-politika gordetzean.
Aurretik partekatutako gako-metodoaren gakoa: segurtasun-politika aplikatzeko hainbat urruneko IP helbide adieraztean, segurtasun-politika horretarako gako partekatuak berdinak dira (hori ez da gertatzen helbide bakarra adierazten denean).
Lehentasuna: segurtasun-politika aplikatzeko hainbat urruneko IP helbide adieraztean, segurtasun-politika horren lehentasuna helbide bakarreko segurtasun-politikena baino txikiagoa izango da.
|
1
|
Sakatu <IPSec sarearen ezarpenak>.
|
||||||
2
|
Konfiguratu beharrezko ezarpenak.
<Baliozk.>
Ezarri sortutako IPSec SAren iraungitze-epea. Ziurtatu <Ordua> edo <Tamaina> ezartzea. Biak ezarriz gero, lehen lortutako balioa duen ezarpena aplikatuko da.
<PFS>
PFS (Perfect Forward Secrecy) funtziorako <Bai> ezarriz gero, zifratze-gakoaren sekretua handiagotuko da, baina komunikazioaren abiadura motelduko da. Gainera, PFS funtzioa komunikazio-kidearen gailuan gaituta egon behar da.
<Aut./enkriptatze-algoritmoa>
Hautatu <Auto> edo <Eskuzko ezarpenak> IKE-ren 2. faserako erabiliko den autentifikazio- eta zifratze-algoritmoa nola adierazi ezartzeko. <Auto> hautatuz gero, ESP autentifikazio- eta zifratze-algoritmoa automatikoki ezarriko da. Autentifikazio-metodo zehatz bat adierazi nahi baduzu, sakatu <Eskuzko ezarpenak> eta hautatu autentifikazio-metodoetako bat.
|
||||||
3
|
Sakatu <Ados> <Ados>.
|
|
IPSec politikak kudeatzea3. urratseko orrian edita ditzakezu politikak.
Politika baten xehetasunak editatzeko, hautatu politika zerrendatik eta sakatu <Editatu>.
Politika bat desgaitzeko, hautatu politika zerrendatik eta sakatu <Gidalerroa bai/ez>.
Politika bat ezabatzeko, hautatu politika zerrendatik eta sakatu <Ezabatu> <Bai>.
|