Online User's Guide

Table Of Contents
Indstilling Beskrivelse
SPI Disse parametre bruges til at identificere sikkerhedsoplysninger. En
vært har generelt flere SA'er (Security Association) for flere typer IPsec-
kommunikation. Det er derfor nødvendigt at identificere den gældende
SA, når der modtages en IPsec-pakke. SPI-parameteren, som identifi-
cerer SA, er inkluderet i Authentication Header (AH) og Encapsulating
Security Payload (ESP) header.
Indstillingerne er nødvendige, når der er valgt Custom (Tilpasset) for
Use Prefixed Template (Brug skabelon med præfiks), og når der er
valgt Manual for Internet Key Exchange (IKE).
Indtast værdierne In/Out (Ind/ud). Der må være 3-10 tegn.
Encapsulating Security (Indkapslingssik-
kerhed)
Protocol (Protokol)
Vælg ESP eller AH.
- ESP er en protokol til gennemførsel af krypteret kommuni-
kation vha. IPsec. ESP krypterer dataene (kommunikeret
indhold) og tilføjer yderligere oplysninger. En IP-pakke be-
står af en header og de krypterede data, der følger heade-
ren. Ud over de krypterede data indeholder IP-pakken også
oplysninger om krypteringsmetoden og krypteringsnøglen,
godkendelsesdataene osv.
- AH er en del af IPsec-protokollen, der godkender afsende-
ren og forhindrer datamanipulation (sikrer, at dataene er
fuldstændige). I en IP-pakke indsættes dataene umiddelbart
efter headeren. Derud over indeholder pakkerne en hash-
værdi, der beregnes ved hjælp af en ligning fra det kommu-
nikerede indhold, hemmelig nøgle osv., for at undgå for-
falskning af afsenderen og datamanipulation. Modsat ESP
sker der ingen kryptering af det kommunikerede indhold, og
dataene sendes og modtages som almindelig tekst.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg None (Ingen), MD5, SHA1, SHA256, SHA384 eller
SHA512. None (Ingen) kan kun vælges, når der er valgt ESP un-
der Protocol (Protokol).
SA Lifetime (SA-levetid)
Angiv levetiden for IKE SA.
Indtast tiden (sekunder) og antallet af kilobytes (kbytes).
Encapsulation Mode (Indkapslingstilstand)
Markér Transport eller Tunnel.
Remote Router IP-Address (Fjernrouter-IP-adresse)
Indtast IP-adressen (IPv4 eller IPv6) for fjernrouteren. Disse op-
lysninger skal kun indtastes, når tilstanden Tunnel er valgt.
SA (Security Association) er en krypteret kommunikationsmeto-
de, der udveksler og deler oplysninger via IPsec eller IPv6,
f.eks. krypteringsmetode og krypteringsnøgle, med henblik på
at skabe en sikker kommunikationskanal, før kommunikationen
starter. SA kan også henvise til en oprettet virtuel krypteret
kommunikationskanal. SA til IPsec opretter krypteringsmeto-
den, udveksler nøglerne og udfører fælles godkendelse i over-
ensstemmelse med standardproceduren IKE (Internet Key Ex-
change). Derudover opdateres SA med jævne mellemrum.
448