Online User's Guide

Table Of Contents
Možnost Popis
Remote Router IP-Address (IP adresa vzdáleného routeru)
Zadejte IP adresu (IPv4 nebo IPv6) vzdáleného routeru. Tuto
informaci zadejte pouze v případě, že je zvolen režim Tunnel
(Tunel).
SA (Security Association) je šifrovaný způsob komunikace
pomocí protokolu IPsec nebo IPv6, který vyměňuje a sdílí
informace, jako např. metodu šifrování a šifrovací klíč, s cílem
vytvořit bezpečný komunikační kanál, než začne komunikace.
SA může také odkazovat na virtuální šifrovaný komunikační
kanál, který byl zřízen. SA použitý pro IPsec je šifrovací
metoda, která vyměňuje klíče a provádí vzájemné ověřování
podle standardního postupu IKE (Internet Key Exchange).
Kromě toho se SA pravidelně aktualizuje.
Perfect Forward Secrecy (PFS) (Metoda
Perfect Forward Secrecy (PFS))
PFS neodvozuje klíče z předchozích klíčů, které byly použity k šifrování
zpráv. Kromě toho, pokud byl klíč, který se použil k zašifrování zprávy,
odvozen z nadřazeného klíče, tento nadřazený klíč se nepoužívá pro
odvození dalších klíčů. Proto, i když je klíč narušen, bude škoda
omezena pouze na zprávy, které byly zašifrované pomocí tohoto klíče.
Vyberte možnost Enabled (Aktivováno) nebo Disabled (Vypnutá).
Authentication Method (Metoda ověření) Vyberte metodu ověřování. Vyberte možnost Pre-Shared Key
(Předsdílený klíč), Certificates (Certifikáty), EAP - MD5 nebo EAP -
MS-CHAPv2.
EAP je protokol ověření, který funguje jako nástavba PPP. Při
použití EAP s IEEE802.1x se pro ověřování uživatele během
každé relace používá jiný klíč.
Následující nastavení je nutné pouze, když je zvoleno EAP -
MD5 nebo EAP - MS-CHAPv2 ve volbě Authentication
Method (Metoda ověření):
Mode (Režim)
Vyberte možnost Server-Mode (Režim serveru) nebo
Client-Mode (Režim klienta).
Certificate (Certifikát)
Zvolte certifikát.
User Name (Jméno uživatele)
Zadejte jméno uživatele (maximálně 32 znaků).
Password (Heslo)
Zadejte heslo (maximálně 32 znaků). Heslo musíte pro
potvrzení zadat dvakrát.
Pre-Shared Key (Předsdílený klíč)
Při zašifrované komunikaci se šifrovací klíč vyměňuje a sdílí předem
pomocí jiného kanálu.
Pokud jste vybrali možnost Pre-Shared Key (Předsdílený klíč) pro
Authentication Method (Metoda ověření), zadejte Pre-Shared Key
(Předsdílený klíč) (až 32 znaků).
Local/ID Type/ID (Místní / typ ID / ID)
Vyberte typ ID odesílatele a zadejte ID.
Vyberte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa
IPv6), FQDN, E-mail Address (E-mailová adresa) nebo
Certificate (Certifikát) pro daný typ.
Je-li zvoleno Certificate (Certifikát), zadejte běžný název
certifikátu do pole ID.
Remote/ID Type/ID (Vzdálený / typ ID / ID)
Vyberte typ ID příjemce a zadejte ID.
441