Online User's Guide

Table Of Contents
Valinta Kuvaus
SA (Security Association) on IPsec- tai IPv6-pohjainen salattu
tiedonsiirtomenetelmä, joka vaihtaa ja jakaa tietoa, kuten sa-
lausmenetelmän ja salausavaimen, suojatun tiedonsiirtokana-
van luomiseksi ennen tiedonsiirron aloittamista. SA voi myös
viitata luotuun, virtuaaliseen suojattuun tiedonsiirtokanavaan.
IPsec-protokollaan käytetty SA luo salausmenetelmän, vaihtaa
avaimet ja suorittaa kahdenkeskeisen todennuksen IKE (Inter-
net Key Exchange) -vakioprotokollan avulla. Lisäksi SA-mene-
telmää päivitetään ajoittain.
Perfect Forward Secrecy (PFS) (PFS-sa-
laus)
PFS ei johda avaimia aiemmista viestien salaukseen käytetyistä avai-
mista. Lisäksi jos salaukseen käytetty avain on johdettu pääavaimesta,
pääavainta ei käytetä muiden avainten luomiseen. Tästä johtuen, mikäli
avain altistuu uhalle, mahdolliset vahingot rajoittuvat vain kyseisellä
avaimella salattuihin viesteihin.
Valitse Enabled (Käytössä) tai Disabled (Ei käytössä).
Authentication Method (Todennusmene-
telmä)
Valitse todentamismenetelmä. Valitse Pre-Shared Key (Esijaettu
avain), Certificates (Varmenteet), EAP - MD5 tai EAP - MS-CHAPv2.
EAP on todennusprotokolla, joka on PPP:n laajennus. EAP:n
käyttö yhdessä IEEE802.1x-standardin kanssa mahdollistaa eri
avaimen käytön käyttäjän todennukseen jokaisen istunnon ai-
kana.
Seuraavat asetukset ovat tarpeen vain, jos EAP - MD5 tai EAP
- MS-CHAPv2 on valittu Authentication Method (Todennus-
menetelmä) -asetukselle:
Mode (Tila)
Valitse Server-Mode (Palvelintila) tai Client-Mode (Asia-
kastila).
Certificate (Varmenne)
Valitse varmenne.
User Name (Käyttäjänimi)
Anna käyttäjätunnus (enintään 32 merkkiä).
Password (Salasana)
Anna salasana (enintään 32 merkkiä). Salasana on annetta-
va kahteen kertaan, jotta sen varmistetaan olevan varmasti
oikein.
Pre-Shared Key (Esijaettu avain)
Tiedonsiirtoa salattaessa salausavain vaihdetaan ja jaetaan etukäteen
toisen kanavan kautta.
Jos valitset Pre-Shared Key (Esijaettu avain) -tyypiksi Authentication
Method (Todennusmenetelmä), kirjoita Pre-Shared Key (Esijaettu
avain) (enintään 32 merkkiä).
Local/ID Type/ID (Paikallinen/tunnustyyppi/tunnus)
Valitse lähettäjän tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-
osoite), FQDN, E-mail Address (Sähköpostiosoite) tai Certifi-
cate (Varmenne).
Jos valitset Certificate (Varmenne), syötä varmenteen yleinen ni-
mi ID (Tunnus)-kenttään.
Remote/ID Type/ID (Etä/tunnustyyppi/tunnus)
Valitse vastaanottajan tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-
osoite), FQDN, E-mail Address (Sähköpostiosoite) tai Certifi-
cate (Varmenne).
Jos valitset Certificate (Varmenne), syötä varmenteen yleinen ni-
mi ID (Tunnus)-kenttään.
441