Online User's Guide

Table Of Contents
Alternativ Beskrivelse
- ESP er en protokoll for kryptert kommunikasjon med IPsec.
ESP krypterer nyttelasten (det kommuniserte innholdet) og
legger til tilleggsinformasjon. IP-pakken består av topptek-
sten og det krypterte innholdet, som følger toppteksten. I til-
legg til krypterte data inneholder IP-pakken også informa-
sjon om krypteringsmetoden og krypteringsnøkkelen, pålite-
lighetskontrolldata osv.
- AH er en del av IPsec-protokollen som godkjenner senderen
og forhindrer endring (sikrer at dataen er fullstendig). Data-
en settes inn rett etter toppteksten i IP-pakken. I tillegg inne-
holder pakkene nummerverdier, som er kalkulert med en lig-
ning fra det kommuniserte innholdet, den hemmelige nøkke-
len, osv., for å forhindre forfalskning av senderen og endring
av dataene. Til forskjell fra ESP, krypteres ikke det kommu-
niserte innholdet, og dataen sendes og mottas som vanlig
tekst.
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Spesifiser IKE SA-levetiden.
Skriv inn tiden (i sekunder) og antall kilobyte (KByte).
Encapsulation Mode (Innkapslingsmodus)
Velg Transport eller Tunnel.
Remote Router IP-Address (IP-adresse til ekstern ruter)
Skriv inn IP-adressen (IPv4 eller IPv6) til den eksterne ruteren.
Skriv bare inn denne informasjonen når Tunnel-modusen er valgt.
SA (Security Association) er en kryptert kommunikasjonsmeto-
de som bruker IPsec eller IPv6 som utveksler og deler informa-
sjon, som krypteringsmetoden og krypteringsnøkkelen, for å
kunne etablere en sikker kommunikasjonskanal før kommunika-
sjonen starter. SA kan også henvise til en virtuell kryptert kom-
munikasjonskanal som har blitt etablert. SA som brukes for IP-
sec etablerer krypteringsmetoden, utveksler nøklene og utfører
felles pålitelighetskontroll i henhold til IKE-standardprosedyren
(Internet Key Exchange). SA oppdateres også periodisk.
Perfect Forward Secrecy (PFS)
PFS henter ikke ut nøkler fra tidligere nøkler som ble brukt til å kryptere
meldinger. I tillegg, hvis en nøkkel som brukes til å kryptere en melding
ble hentet ut fra en foreldrenøkkel, brukes ikke den foreldrenøkkelen til
å hente ut andre nøkler. Selv om en nøkkel er satt på spill, er skaden
derfor begrenset til meldingene som ble kryptert med den nøkkelen.
Velg Enabled (Aktivert) eller Disabled (Deaktivert).
Authentication Method (Pålitelighetskon-
trollmetode)
Velg pålitelighetskontrollmetoden. Velg Pre-Shared Key (Forhåndsdelt
nøkkel) eller Certificates (Sertifikater).
Pre-Shared Key (Forhåndsdelt nøkkel) Ved kryptering av kommunikasjon, utveksles krypteringsnøkkelen og
deles på forhånd med en annen kanal.
Hvis du valgte Pre-Shared Key (Forhåndsdelt nøkkel) for Authenti-
cation Method (Pålitelighetskontrollmetode), skriv inn Pre-Shared
Key (Forhåndsdelt nøkkel) (opptil 32 tegn).
Local/ID Type/ID (Lokal/ID-type/ID)
Velg senderens ID-type, og skriv deretter inn ID-en.
Velg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adres-
se), FQDN, E-mail Address (E-postadresse) eller Certificate
(Sertifikat) som typen.
438