Online User's Guide

Table Of Contents
Опция Описание
- ESP е протокол за осъществяване на шифрована
комуникация чрез IPsec. ESP шифрова полезните данни
(прехвърляното съдържание) и добавя допълнителна
информация. IP пакетът се състои от горния колонтитул
и шифрованата полезна информация, която следва след
него. В допълнение към шифрованите данни IP пакетът
включва и информация относно метода на шифроване,
ключа за шифроване, данните за удостоверяване и т.н.
- AH (Заглавката за удостоверяване) е част от IPsec
протокола, която удостоверява подателя и
предотвратява манипулирането на данните (гарантира
целостта на данните). В IP пакета данните се вмъкват
веднага след заглавката. Освен това пакетите съдържат
стойности за хеширане, който се изчисляват чрез
уравнение от прехвърляното съдържание, тайния ключ и
т.н., за да се предотврати подправяне на подателя и
манипулиране на данните. За разлика от ESP
прехвърляното съдържание не е шифровано и данните
се изпращат и получават като обикновен текст.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или
SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Напишете времето (секунди) и броя на килобайтовете (KByte).
Encapsulation Mode (Режим на капсулиране)
Изберете Transport (Транспортиране) или Tunnel (Тунел).
Remote Router IP-Address (IP адрес на отдалечен
маршрутизатор)
Въведете IP адреса (IPv4 или IPv6) на отдалечения
маршрутизатор. Въвеждайте тази информация само когато за
режим е избрано Tunnel (Тунел).
SA (набор за сигурност) е метод за шифрована
комуникация с помощта на IPsec или IPv6, който обменя и
споделя информация, напр. метода за шифроване и ключа
за шифроване, за да се установи защитен канал за
комуникация, преди да започне комуникацията. SA може да
се отнася и за виртуален защитен канал за комуникация,
който е установен. SA, който се използва за IPsec,
установява метода за шифроване, обменя ключовете и
извършва взаимно удостоверяване съгласно стандартната
процедура по IKE (протокол за обмен на ключове по
Интернет). Освен това, SA се актуализира периодично.
Perfect Forward Secrecy (PFS)
PFS не извлича ключове от предходни ключове, които са
използвани за шифроване на съобщения. Освен това, ако един
ключ, който се използва за шифроване на съобщение, е извлечен
от родителски ключ, родителският ключ не се използва за
извличане на други ключове. Поради това, дори ако един ключ се
компрометира, щетата ще се ограничи само до съобщенията, които
са шифровани с този ключ.
Изберете Enabled (Разрешено) или Disabled (Изключена).
Authentication Method (Метод на
удостоверяване)
Изберете метода на удостоверяване. Изберете Pre-Shared Key
(Предварително споделен ключ) или Certificates
(Сертификати).
452