Online User's Guide

Table Of Contents
Alternativ Beskrivning
- ESP är ett protokoll som används för krypterad kommunika-
tion med IPsec. ESP krypterar innehållet (kommunicerat in-
nehåll) och lägger till ytterligare information. IP-paketet bes-
tår av rubriken och den krypterade nyttolasten, som följer ru-
briken. Utöver krypterade data ingår även information om
krypteringsmetoden, krypteringsnyckeln, autentiseringsdata
o.s.v. i IP-paketet.
- AH är en del av IPsec-protokollet som autentiserar avsända-
ren och förhindrar att informationen manipuleras (försäkrar
att informationen levereras i sin helhet). Iinformationen info-
gas omedelbart efter rubriken i IP-paketet. Paketen innehål-
ler dessutom hashvärden, som beräknas med en ekvation
från det innehåll som kommuniceras, den hemliga nyckeln
och så vidare, för att förhindra att förfalskning av avsända-
ren och manipulering av informationen sker. Till skillnad från
ESP krypteras inte kommunicerat innehåll och informatio-
nen skickas och tas emot som vanlig text.
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (Livslängd för SA)
Ange livslängden för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KB).
Encapsulation Mode (Inkapslingsläge)
Välj Transport eller Tunnel.
Remote Router IP-Address (IP-adress för fjärrouter)
Ange IP-adressen (IPv4 eller IPv6) för fjärroutern. Ange endast
denna information när du valt läget Tunnel.
SA (Security Association) är en krypterad kommunikationsme-
tod som använder IPsec eller IPv6 som överför och delar infor-
mation, som t.ex. krypteringsmetod och krypteringsnyckel, för
att kunna upprätta en säker kommunikationskanal innan kom-
munikationen påbörjas. SA kan också hänvisa till en virtuell,
krypterad kommunikationskanal som har upprättats. SA som
används för IPsec upprättar krypteringsmetod, överför nycklar
och utför gemensam autentisering i enlighet med standardförfa-
randet IKE (Internet Key Exchange). SA uppdateras dessutom
regelbundet.
Perfect Forward Secrecy (PFS)
PFS erhåller inte nycklar från tidigare nycklar som användes för att
kryptera meddelanden. Om en nyckel som användes för att kryptera ett
meddelande erhålls från en modernyckel, används inte den modernyck-
el för att erhålla andra nycklar. Därför begränsas endast skadorna till de
meddelanden som krypterades med nyckeln även om en nyckel kom-
prometterats.
Välj Enabled (Aktiverad) eller Disabled (Inaktiverad).
Authentication Method (Autentisering-
smetod)
Välj autentiseringsmetod. Välj Pre-Shared Key (I förväg delad nyckel)
eller Certificates (Certifikat).
Pre-Shared Key (I förväg delad nyckel) Krypteringsnyckeln överförs och delas i förväg via en annan kanal vid
kryptering av kommunikation.
Om du valde Pre-Shared Key (I förväg delad nyckel) för Authentica-
tion Method (Autentiseringsmetod), anger du Pre-Shared Key (I för-
väg delad nyckel) (högst 32 tecken).
Local/ID Type/ID (Lokal/ID-typ/ID)
Välj avsändarens ID-typ och ange sedan ID.
441