|
Komunikazio moduaMakina honek soilik garraio modua onartzen du IPSec komunikaziorako. Ondorioz, autentifikazioa eta zifratzea soilik IP paketeetako datuetan aplikatuko da.
Gakoak trukatzeko protokoloaMakina honek Internet Key Exchange protokoloaren 1. bertsioa (IKEv1) onartzen du gakoak trukatzeko, ISAKMP protokoloan (Internet Security Association and Key Management Protocol) oinarrituta. Autentifikazio-metodorako, ezarri aurretik partekatutako gakoa edo sinadura digitala.
Aurretik partekatutako gakoa ezartzean, aurretik pasaesaldi bat (aurretik partekatutako gakoa) erabaki behar duzu, makinaren eta IPSec komunikazio-kidearen artean erabiltzen dena.
Sinadura digitala ezartzean, CA ziurtagiri bat eta PKCS#12 formatuko gako eta ziurtagiri bat erabili makinaren eta IPSec komunikazio-kideak elkarrekiko autentifikazioa burutzeko. CA ziurtagiri edo gako/ziurtagiri berriak gordetzearen inguruko informazio gehiagorako, ikus Sareko komunikaziorako gako eta ziurtagiri bat gordetzea. Kontuan izan SNTP konfiguratu behar dela makinan metodo hau erabiltzeko. SNTP ezarpenak konfiguratzea
|
|
IPSec komunikaziorako [Format Encryption Method to FIPS 140-2] aukeraren ezarpena edozein dela ere, dagoeneko FIPS140-2 daukan modulu zifratu bat erabiliko da.
IPSec komunikazioak FIPS 140-2 bete dezan, IPSec komunikaziorako DH eta RSA metodoen gakoaren luzera 2048-bit edo luzeagokoa izan behar da makinaren sare ingurunean.
DH metodoaren gakoaren luzera makinatik ezar daiteke.
Kontuan izan zure ingurunea konfiguratzean makinan ez dagoela RSA metodorako ezarpenik.
Gehienez 10 segurtasun-politika gorde ditzakezu.
|
1
|
Sakatu [Selector Settings].
|
||||||||||||||
2
|
Adierazi IPSec politika aplikatzeko IP helbidea.
Adierazi makina honen IP helbidea [Local Address] aukeran eta adierazi komunikazio-kidearen IP helbidea [Remote Address] aukeran.
|
||||||||||||||
3
|
Adierazi IPSec aplikatzeko ataka.
Hautatu [Specify by Port Number] ataka-zenbakiak erabiltzeko IPSec aplikatzeko atakak adieraztean. Hautatu [All Ports] IPSec ataka-zenbaki guztietan aplikatzeko. IPSec ataka-zenbaki zehatz batean aplikatzeko, hautatu [Single Port] eta sartu ataka-zenbakia. Adierazi makina honen ataka [Local Port] aukeran eta adierazi komunikazio-kidearen ataka [Remote Port] aukeran.
IPSec aplikatzeko atakak zerbitzu-izenen arabera zehazteko, hautatu [Specify by Service Name] eta hautatu erabili nahi dituzun zerbitzuak.
|
||||||||||||||
4
|
Sakatu [OK].
|
1
|
Sakatu [IKE Settings].
|
||||||||||
2
|
Konfiguratu beharrezko ezarpenak.
[IKE Mode]
Hautatu operazio modua gako-trukeen protokolorako. Segurtasuna hobetuko da [Main] hautatzen baduzu IKE saioa zifratuta dagoelako, baina abiadura [Aggressive]-rekin baino motelagoa izango da, azken horrek ez baitu saio osoa zifratzen.
[Validity]
Ezarri sortutako IKE SAren iraungitze-epea.
[Authentication Method]
Hautatu honako autentifikazio-metodoetako bat.
[Authentication/Encryption Algorithm]
Hautatu [Auto] edo [Manual Settings] IKEren 1. faserako erabiliko den autentifikazio- eta zifratze-algoritmoa nola adierazi ezartzeko. [Auto] hautatuz gero, makina honek zein komunikazio-kideak erabil dezaketen algoritmo bat automatikoki ezarriko da. Algoritmo zehatz bat ezarri nahi baduzu, hautatu [Manual Settings] eta konfiguratu honako ezarpen hauek.
|
||||||||||
3
|
Sakatu [OK].
|
|
[IKE Mode] [Main] aukeran ezarrita dagoenean [IKE] pantailan eta [Authentication Method] [Pre-Shared Key Method] aukeran ezarrita dagoenean, honako murrizketa hauek aplikatzen dira hainbat segurtasun-politika erregistratzean.
Aurretik partekatutako gako-metodoaren gakoa: segurtasun-politika aplikatzeko hainbat urruneko IP helbide adieraztean, segurtasun-politika horretarako gako partekatuak berdinak dira (hori ez da gertatzen helbide bakarra adierazten denean).
Lehentasuna: segurtasun-politika aplikatzeko hainbat urruneko IP helbide adieraztean, segurtasun-politika horren lehentasuna helbide bakarreko segurtasun-politikena baino txikiagoa izango da.
|
1
|
Sakatu [IPSec Network Settings].
|
||||||
2
|
Konfiguratu beharrezko ezarpenak.
[Validity]
Ezarri sortutako IPSec SAren iraungitze-epea. Ziurtatu [Time] edo [Size] ezartzen dituzula. Biak ezarriz gero, lehen lortutako balioa duen ezarpena aplikatuko da.
[PFS]
[Use PFS] hautatuz gero, zifratze-kodearen konfidentzialtasuna hobetzen da, baina komunikazioen abiadura murrizten da. Gainera, Perfect Forward Secrecy (PFS) funtzioa komunikazio-kidearen gailuan gaituta egon behar da.
[Authentication/Encryption Algorithm]
Hautatu [Auto] edo [Manual Settings] IKE-ren 2. faserako erabiliko den autentifikazio- eta zifratze-algoritmoa nola adierazi ezartzeko. [Auto] hautatuz gero, ESP autentifikazio- eta zifratze-algoritmoa automatikoki ezarriko da. Autentifikazio-metodo zehatz bat adierazi nahi baduzu, hautatu [Manual Settings] eta hautatu autentifikazio-metodoetako bat.
|
||||||
3
|
Sakatu [OK].
|
|
IPSec politikak kudeatzea4. urratseko orrian edita ditzakezu politikak.
Politika baten xehetasunak editatzeko, sakatu politikaren izena zerrendan.
Politika bat desgaitzeko, sakatu politikaren izena zerrendan hautatu [Off] [Policy On/Off] aukeran sakatu [OK].
Politika bat ezabatzeko, hautatu politika zerrendan sakatu [Delete] [OK].
Kontrol-panela erabiltzeaEra berean, IPSec komunikazioa gaitu edo desgaitzeko aukera duzu <Ezarri> atalean, <Etxea> pantailan. <IPSec ezarpenak>
Sortakako inportatzea/sortakako esportatzeaEzarpen hau inporta/esporta daiteke ezarpen hau loteka inportatzea onartzen duten modeloekin. Ezarpen-datuak inportatzea/esportatzea
Ezarpen hau hemen [Settings/Registration Basic Information] barne hartzen da lotea esportatzerakoan. Ezarpen guztiak inportatzea/esportatzea
|