
IPSec használata IP-cím szűrővel
● Az IP-címszűrési beállítások az IPSec-szabályok előtt vannak alkalmazva.
IP-címek megadása tűzfalszabályokhoz(P. 223)
IPSec-beállítások kongurálása
Ahhoz, hogy az IPSec protokollal titkosíthassa a kommunikációt, biztonsági házirendeket kell regisztrálnia. Egy
biztonsági házirend az alábbi beállításcsoportokból áll. Legfeljebb 10 házirend regisztrálható. A házirendek
regisztrálása után meg kell adnia az alkalmazásuk sorrendjét.
Választó
A választóval feltételeket határozhat meg, amelyekkel kiválaszthatja, hogy milyen IP-csomagokra alkalmazza az
IPSec-kommunikációt. A választható feltételek között a készülék IP-címei és portszámai, valamint a készülékkel
kommunikáló eszközök szerepelnek.
IKE
Az IKE az IKEv1 kulcscsere-protokollt kongurálja. Az utasítások a kiválasztott hitelesítési módtól függően
változnak.
[Előre megosztott kulcsos mód]
A többi eszközzel megosztható egy legfeljebb 24 alfanumerikus karakterből álló kulcs. Mielőtt ezt a hitelesítési
módot választaná, engedélyezze az SSL-t a Távoli felhasználói felülethez (
SSL protokollal titkosított
kommunikáció engedélyezése a Távoli felhasználói felülethez(P. 240) ).
[Digitális aláírás mód]
A készülék és a többi eszköz egymás digitális aláírásainak kölcsönös ellenőrzésével hitelesíti egymást. Ehhez elő
kell állítania és telepítenie kell a kulcspárt (
Hitelesítésszolgáltató által kiadott kulcspárok és digitális
tanúsítványok használata(P. 268) ).
AH/ESP
Az AH/ESP beállításait határozza meg, amely az IPSec-kommunikáció során a csomagok részévé válik. Az AH és
ESP egyszerre használható. Szigorúbb biztonsági feltételek esetén a PFS használatát is engedélyezheti.
1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszerkezelői módban.
A Távoli felhasználói felület indítása(P. 276)
2
Kattintson a [Beállítások/Bejegyzés] gombra.
3
Kattintson az [Biztonsági beállítások] [IPSec-beállítások] gombra.
Biztonság
245
Commenti su questo manuale