Ruční nastavení šablony IPsec

Možnost Popis
Nazev sablony Zadejte název pro tuto šablonu (až 16 znaků).
Pouzit sablonu s prefixem Vyberte Rucne.
Internet Key Exchange (IKE)

IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo možné provádět šifrovanou komunikaci pomocí protokolu IPSec. Aby bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je určen šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče jsou společné. Pro protokol IKE platí, že se šifrovací klíče vyměňují pomocí metody výměny klíče Diffie-Hellman, a provádí se šifrovaná komunikace, která je omezena na IKE.

Vyberte volbu Rucne.

Overovaci klic (ESP, AH)

Zadejte hodnoty Dovnitr/Ven.

Tato nastavení jsou nezbytná, je-li zvoleno Rucne pro volbu Pouzit sablonu s prefixem, je-li zvoleno Rucne pro volbu Internet Key Exchange (IKE) a je-li zvoleno jiné nastavení než Zadny pro volbu Hash v části Zapouzdrene zabezpeceni.

image

Počet znaků, které můžete nastavit, se liší v závislosti na nastavení, které jste zvolili pro volbu Hash v části Zapouzdrene zabezpeceni.

Je-li délka zadaného klíče ověřování odlišná od zvoleného hashovacího algoritmu, dojde k chybě.

  • MD5: 128 bitů (16 bytů)
  • SHA1: 160 bitů (20 bytů)
  • SHA256: 256 bitů (32 bytů)
  • SHA384: 384 bitů (48 bytů)
  • SHA512: 512 bitů (64 bytů)

Zadáte-li klíč v kódu ASCII uzavřete znaky do uvozovek (").

Kodovy klic (ESP)

Zadejte hodnoty Dovnitr/Ven.

Tato nastavení jsou nezbytná, je-li zvoleno Rucne ve volbě Pouzit sablonu s prefixem, Rucne je-li zvoleno Internet Key Exchange (IKE) a je-li zvoleno ESP ve volbě Protokol možnosti Zapouzdrene zabezpeceni.

image

Počet znaků, které můžete nastavit, se liší v závislosti na nastavení, které jste zvolili pro volbu Sifrovani v části Zapouzdrene zabezpeceni.

Je-li délka zadaného šifrovacího klíče odlišná od zvoleného šifrovacího algoritmu, dojde k chybě.

  • DES: 64 bitů (8 bytů)
  • 3DES: 192 bitů (24 bytů)
  • AES-CBC 128: 128 bitů (16 bytů)
  • AES-CBC 256: 256 bitů (32 bytů)

Zadáte-li klíč v kódu ASCII uzavřete znaky do uvozovek (").

SPI

Tyto parametry se používají k identifikaci zabezpečené informace. Obecně platí, že hostitel má více SA (Security Association) pro několik druhů komunikace IPsec. Proto je nezbytné určit příslušný SA, když je přijat balíček protokolu IPsec. Parametr SPI, který identifikuje SA, je zahrnut v záhlaví AH (Authentication Header) a ESP (Encapsulating Security Payload).

Tato nastavení jsou nezbytná, je-li zvoleno Rucne pro volbu Pouzit sablonu s prefixem a je-li zvoleno Rucne pro volbu Internet Key Exchange (IKE).

Zadejte hodnoty Dovnitr/Ven. (3-10 znaků)

Zapouzdrene zabezpeceni
  • Protokol
    Vyberte volbu ESP nebo AH.
    image
    • ESP je protokol pro provádění šifrované komunikace pomocí protokolu IPSec. ESP šifruje data (komunikovaný obsah) a přidává další informace. Balíček IP se skládá ze záhlaví a šifrované datové části, která navazuje na záhlaví. Kromě šifrovaných dat balíček IP obsahuje také informace o metodě šifrování a šifrovací klíč, ověřování dat, a tak dále.
    • AH je součástí protokolu IPsec, který ověřuje odesílatele a zabraňuje manipulaci s daty (zajišťuje úplnost dat). V balíčku IP jsou vložena data bezprostředně po záhlaví. Kromě toho balíčky obsahují hodnoty hash, které jsou vypočteny pomocí rovnice z komunikovaného obsahu, tajného klíče, atd., aby se zabránilo falzifikaci odesílatele a manipulaci s daty. Na rozdíl od ESP komunikovaný obsah není šifrován a data jsou odesílána a přijímána jako prostý text.
  • Sifrovani
    Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256.
  • Hash
    Vyberte možnost Zadny, MD5, SHA1, SHA256, SHA384 nebo SHA512. Zadny lze vybrat pouze tehdy, když je zvoleno ESP v Protokol.
  • Zivotnost SA

    Zadejte životnost IKE SA.

    Zadejte čas (v sekundách) a počet kilobajtů (kB).

  • Rezim zapouzdreni
    Vyberte možnost Prenos nebo Tunel.
  • Vzdalena IP adresa smerovace

    Zadejte IP adresu (IPv4 nebo IPv6) vzdáleného routeru. Tuto informaci zadejte pouze v případě, že je zvolen režim Tunel.

    image
    SA (Security Association) je šifrovaný způsob komunikace pomocí protokolu IPsec nebo IPv6, který vyměňuje a sdílí informace, jako např. metodu šifrování a šifrovací klíč, s cílem vytvořit bezpečný komunikační kanál, než začne komunikace. SA může také odkazovat na virtuální šifrovaný komunikační kanál, který byl zřízen. SA použitý pro IPsec je šifrovací metoda, která vyměňuje klíče a provádí vzájemné ověřování podle standardního postupu IKE (Internet Key Exchange). Kromě toho se SA pravidelně aktualizuje.
Byla tato stránka užitečná?