Online User's Guide

Table Of Contents
Indstilling Beskrivelse
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg None (Ingen), MD5, SHA1, SHA256, SHA384 eller
SHA512.
SA Lifetime (SA-levetid)
Angiv levetiden for IKE SA.
Indtast tiden (sekunder) og antallet af kilobytes (kbytes).
Encapsulation Mode (Indkapslingstilstand)
Markér Transport eller Tunnel.
Remote Router IP-Address (Fjernrouter-IP-adresse)
Indtast IP-adressen (IPv4 eller IPv6) for fjernrouteren. Disse op-
lysninger skal kun indtastes, når tilstanden Tunnel er valgt.
SA (Security Association) er en krypteret kommunikationsmeto-
de, der udveksler og deler oplysninger via IPsec eller IPv6,
f.eks. krypteringsmetode og krypteringsnøgle, med henblik på
at skabe en sikker kommunikationskanal, før kommunikationen
starter. SA kan også henvise til en oprettet virtuel krypteret
kommunikationskanal. SA til IPsec opretter krypteringsmeto-
den, udveksler nøglerne og udfører fælles godkendelse i over-
ensstemmelse med standardproceduren IKE (Internet Key Ex-
change). Derudover opdateres SA med jævne mellemrum.
Perfect Forward Secrecy (PFS) (PFS
(Perfect Forward Secrecy))
PFS henter ikke nøgler fra tidligere nøgler, der er blevet brugt til krypte-
ring af meddelelser. Hvis en nøgle, der er blevet brugt til at kryptere en
besked, hentes fra en overordnet nøgle, bruges den pågældende over-
ordnede nøgle ikke til at hente andre nøgler. Hvis en nøgle kompromit-
teres, begrænses skadens omfang til de beskeder, der er blevet krypte-
ret med den pågældende nøgle.
Markér Enabled (Aktiveret) eller Disabled (Deaktiveret).
Authentication Method (Godkendelses-
metode)
Vælg godkendelsesmetoden. Vælg Pre-Shared Key (Forhåndsdelt
nøgle) eller Certificates (Certifikater).
Pre-Shared Key (Forhåndsdelt nøgle) Når kommunikationen krypteres, udveksles og deles krypteringsnøglen
på forhånd via en anden kanal.
Hvis du har valgt Pre-Shared Key (Forhåndsdelt nøgle) til Authenti-
cation Method (Godkendelsesmetode), skal du indtaste Pre-Shared
Key (Forhåndsdelt nøgle) (op til 32 tegn).
Local/ID Type/ID (Lokal/Id-type/Id)
Vælg afsenderens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresser), IPv6 Address (IPv6-adres-
ser), FQDN, E-mail Address (E-mailadresse) eller Certificate
(Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fælles-
navnet for certifikatet i feltet ID.
Remote/ID Type/ID (Fjern/Id-type/Id)
Vælg modtagerens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresser), IPv6 Address (IPv6-adres-
ser), FQDN, E-mail Address (E-mailadresse) eller Certificate
(Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fælles-
navnet for certifikatet i feltet ID.
Certificate (Certifikat)
Hvis du har valgt Certificates (Certifikater) for Authentication Me-
thod (Godkendelsesmetode), skal du vælge certifikatet.
442