Online User's Guide

Table Of Contents
Opcja Opis
- ESP to protokół wykorzystywany do przeprowadzania
zaszyfrowanej komunikacji za pomocą protokołu IPsec. ESP
szyfruje ładunek (treść komunikacji) i dodaje informacje
dodatkowe. Pakiet IP składa się z nagłówka i
zaszyfrowanego ładunku danych, który następuje po
nagłówku. Oprócz zaszyfrowanych danych, pakiet IP
zawiera również informacje dotyczące metody szyfrowania i
klucza szyfrowania, dane uwierzytelniające i inne.
- AH jest częścią protokołu IPsec, która dokonuje
uwierzytelnienia nadawcy i uniemożliwia manipulowanie
danymi (zapewnia kompletność danych). W pakiecie IP,
dane umieszczone są tuż po nagłówku. Ponadto, pakiety
zawierają wartości skrótów (hash), które są obliczane za
pomocą równania na podstawie przekazanych treści,
tajnego klucza i innych, w celu zapobiegania fałszowaniu
nadawcy i manipulowania danymi. W odróżnieniu od ESP,
przekazywane treści nie są zaszyfrowane, a dane są
wysyłane i odbierane jako zwykły tekst.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash
Wybierz None (Brak), MD5, SHA1, SHA256, SHA384 lub
SHA512.
SA Lifetime
Określ czas życia IKE SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kb).
Encapsulation Mode (Tryb enkapsulacji)
Wybierz opcję Transport lub Tunnel (Tunel).
Remote Router IP-Address (Adres IP zdalnego routera)
Wpisz adres IP (IPv4 lub IPv6) dla zdalnego routera. Wprowadź te
informacje tylko wtedy, gdy wybrany jest tryb Tunnel (Tunel).
SA (Security Association) to metoda szyfrowanej komunikacji
korzystającej z protokołu IPsec lub IPv6, która wymienia i dzieli
się informacjami, takimi jak metoda i klucz szyfrowania, w celu
ustanowienia bezpiecznego kanału komunikacji przed
rozpoczęciem komunikacji. SA może również odnosić się do
wirtualnego szyfrowanego kanału komunikacji, który został
ustanowiony. SA wykorzystywane do protokołu IPsec określa
metodę szyfrowania, prowadzi wymianę kluczy, oraz dokonuje
uwierzytelnienia obustronnego zgodnie ze standardową
procedurą IKE (Internet Key Exchange). Dodatkowo, metoda
SA jest regularnie aktualizowana.
Perfect Forward Secrecy (PFS)
PFS nie określa kluczy na podstawie poprzednich kluczy, które były
używane do szyfrowania wiadomości. Dodatkowo, jeśli klucz używany
do szyfrowania wiadomości powstał na podstawie klucza
macierzystego, klucz macierzysty nie jest wykorzystywany do
wyliczania innych kluczy. Dlatego też, nawet jeśli bezpieczeństwo
klucza zostanie naruszone, szkody będą ograniczone jedynie do
wiadomości, które zostały zaszyfrowane przy użyciu tego klucza.
Wybierz opcję Enabled (Włączone) lub Disabled (Wyłączone).
Authentication Method (Metoda
uwierzytelniania)
Wybierz metodę uwierzytelniania. Wybierz Pre-Shared Key (Wstępnie
udostępniony klucz) lub Certificates (Certyfikaty).
Pre-Shared Key (Wstępnie udostępniony
klucz)
Podczas zaszyfrowanej komunikacji, klucz szyfrowania jest wymieniany
i współdzielony wcześniej, przy użyciu innego kanału.
444