Online User's Guide

Table Of Contents
Alternativ Beskrivning
Remote Router IP-Address (IP-adress för fjärrouter)
Ange IP-adressen (IPv4 eller IPv6) för fjärroutern. Ange endast
denna information när du valt läget Tunnel.
SA (Security Association) är en krypterad kommunikationsme-
tod som använder IPsec eller IPv6 som överför och delar infor-
mation, som t.ex. krypteringsmetod och krypteringsnyckel, för
att kunna upprätta en säker kommunikationskanal innan kom-
munikationen påbörjas. SA kan också hänvisa till en virtuell,
krypterad kommunikationskanal som har upprättats. SA som
används för IPsec upprättar krypteringsmetod, överför nycklar
och utför gemensam autentisering i enlighet med standardförfa-
randet IKE (Internet Key Exchange). SA uppdateras dessutom
regelbundet.
Perfect Forward Secrecy (PFS)
PFS erhåller inte nycklar från tidigare nycklar som användes för att
kryptera meddelanden. Om en nyckel som användes för att kryptera ett
meddelande erhålls från en modernyckel, används inte den modernyck-
el för att erhålla andra nycklar. Därför begränsas endast skadorna till de
meddelanden som krypterades med nyckeln även om en nyckel kom-
prometterats.
Välj Enabled (Aktiverad) eller Disabled (Inaktiverad).
Authentication Method (Autentisering-
smetod)
Välj autentiseringsmetoden. Välj Pre-Shared Key (I förväg delad
nyckel), Certificates (Certifikat), EAP - MD5 eller EAP - MS-CHAPv2.
EAP är ett autentiseringsprotokoll som är ett tillägg till PPP. Ge-
nom att använda EAP tillsammans med IEEE802.1x, används
en annan nyckel för användarautentisering och vid varje ses-
sion.
Följande inställningar är endast nödvändiga när du väljer EAP -
MD5 eller EAP - MS-CHAPv2 för Authentication Method (Au-
tentiseringsmetod):
Mode (Läge)
Välj Server-Mode (Serverläge) eller Client-Mode (Kundlä-
ge).
Certificate (Certifikat)
Välj certifikat.
User Name (Användarnamn)
Ange användarnamn (upp till 32 tecken).
Password (Lösenord)
Ange lösenordet (upp till 32 tecken). Lösenordet måste ang-
es två gånger för att bekräfta.
Pre-Shared Key (I förväg delad nyckel)
Krypteringsnyckeln överförs och delas i förväg via en annan kanal vid
kryptering av kommunikation.
Om du valde Pre-Shared Key (I förväg delad nyckel) för Authentica-
tion Method (Autentiseringsmetod), anger du Pre-Shared Key (I för-
väg delad nyckel) (högst 32 tecken).
Local/ID Type/ID (Lokal/ID-typ/ID)
Välj avsändarens ID-typ och ange sedan ID.
Välj IPv4 Address (IPv4-adress), IPv6 Address (IPv6-adress),
FQDN, E-mail Address (E-postadress) eller Certificate (Certifi-
kat) för typ.
Om du väljer Certificate (Certifikat) ange du certifikatets vanliga
namn i fältet ID.
Remote/ID Type/ID (Fjärrstyrning/ID-typ/ID)
Välj mottagarens ID-typ och ange sedan ID.
444