Пропустить заголовокизображение
РуководствоСодержаниеНазадДалееСправка

Указание установок IPsec на компьютере

Укажите на вашем компьютере точно такие же установки для IPsec, SA-установки, что и указанные в уровне безопасности аппарата на аппарате. Методы установок различаются в соответствии с используемой операционной системой компьютера. Например, показанная здесь процедура при выборе аутентификации и шифровании низкого уровня на уровне безопасности использует Windows XP.

  1. В меню [Запуск] щеклните на [Панель управления], потом на [Выполнение и обслуживание], а затем на [Инструменты администратора].

  2. Щелкните на [Политика локальной безопасности].

  3. Щелкните на [Политика безопасности IP на локальном компьютере].

  4. В меню "Действие" щелкните на [Создать политику безопасности IP].

    Появляется Проводник политики безопасности IP.

  5. Нажмите [Next].

  6. Введите в поле "Имя" имя политики безопасности, а затем щелкните на [Дальше].

  7. Уберите флажок "Активировать правило ответа по умолчанию", а затем щелкните на [Дальше].

  8. Выберите "Править свойства", а затем щелкните на [Конец].

  9. На вкладке "Общее" щелкните на [Расширенная].

  10. В поле "Аутентифицировать и создавать новый ключ после каждого" введите такой же период действия (в минутах), что и указанные на аппарате в фазе 1 установок автоматического обмена для ключа шифрования, а затем щелкните на [Методы].

  11. Подтвердите, что комбинация хеш-алгоритма (в Windows XP, "Целостность"), алгоритма шифрования (в Windows XP, "Шифрование") и установок группы Диффи-Хелмана в "Порядок предпочтения метода защиты" совпадает с установками, указанными на аппарате в фазе 1 установок автоматического обмена для ключа шифрования.

  12. Если установки не отображаются, щелкните на [Добавить].

  13. Дважды щелкните на [OK].

  14. Щелкните на [Добавить] на вкладке "Правила".

    Появляется Проводник правил безопасности.

  15. Нажмите [Next].

  16. Выберите "Это правило не указывает туннель", а затем щелкните на [Дальше].

  17. Выберите тип сети для IPsec, а затем щелкните на [Дальше].

  18. Выберите "Метод первоначальной аутентификации", а затем щелкните на [Дальше].

  19. При выборе "Сертификат" для метода аутентификации в установках автоматического обмена для ключа шифрования на аппарате, укажите сертификат устройства. При выборе PSK введите такой же текст PSK, что и указанный на аппарате с предварительно общим ключом.

  20. Щелкните на [Добавить] в списке IP-фильтра.

  21. В поле [Имя] введите имя IP-фильтра, а затем щелкните на [Добавить].

    Появляется Проводник IP-фильтра.

  22. Нажмите [Next].

  23. Выберите "Мой адрес" в поле "Адрес источника", а затем щелкните на [Дальше].

  24. Выберите "Указанный IP-адрес" в поле "Адрес адресата", введите IP-адрес аппарата, а затем щелкните на [Дальше].

  25. Выберите тип протокола для IPsec, а затем щелкните на [Дальше].

  26. Щелкните на [Готово].

  27. Щелкните на [OK].

  28. Выберите только что созданный IP-фильтр, а затем щелкните на [Дальше].

  29. Выберите фильтр защиты IPsec, а затем щелкните на [Правка].

  30. Щелкните на [Добавить], установите флажок "Специальный", а затем щелкните на [Установки].

  31. В поле "Алгоритм целостности" выберите алгоритм аутентификации, который был указан на аппарате в фазе 2 установок автоматического обмена для ключа шифрования.

  32. В поле "Алгоритм шифрования" выберите алгоритм шифрования, который был указан на аппарате в фазе 2 установок автоматического обмена для ключа шифрования.

  33. В установках Сеансового ключа выберите "Генерировать новый ключ каждый", и введите период действия (в секундах), который был указан на аппарате в фазе 2 установок автоматического обмена для ключа шифрования.

  34. Трижды щелкните на [OK].

  35. Нажмите [Next].

  36. Щелкните на [Готово].

  37. Щелкните на [OK].

  38. Щелкните [Закрыть].

    Новая политика безопасности IP (установки IPsec) указана.

  39. Выберите только что созданную политику безопасности, щелкните правой кнопкой мыши, а затем щелкните на [Назначить].

    Установки IPsec на компьютере включены.

Примечание