Online User's Guide

Table Of Contents
Opcja Opis
Encapsulation Mode (Tryb enkapsulacji)
Wybierz opcję Transport lub Tunnel (Tunel).
Remote Router IP-Address (Adres IP zdalnego routera)
Wpisz adres IP (IPv4 lub IPv6) dla zdalnego routera. Wprowadź te
informacje tylko wtedy, gdy wybrany jest tryb Tunnel (Tunel).
SA (Security Association) to metoda szyfrowanej komunikacji
korzystającej z protokołu IPsec lub IPv6, która wymienia i dzieli
się informacjami, takimi jak metoda i klucz szyfrowania, w celu
ustanowienia bezpiecznego kanału komunikacji przed
rozpoczęciem komunikacji. SA może również odnosić się do
wirtualnego szyfrowanego kanału komunikacji, który został
ustanowiony. SA wykorzystywane do protokołu IPsec określa
metodę szyfrowania, prowadzi wymianę kluczy, oraz dokonuje
uwierzytelnienia obustronnego zgodnie ze standardową
procedurą IKE (Internet Key Exchange). Dodatkowo, metoda
SA jest regularnie aktualizowana.
Perfect Forward Secrecy (PFS)
PFS nie określa kluczy na podstawie poprzednich kluczy, które były
używane do szyfrowania wiadomości. Dodatkowo, jeśli klucz używany
do szyfrowania wiadomości powstał na podstawie klucza
macierzystego, klucz macierzysty nie jest wykorzystywany do
wyliczania innych kluczy. Dlatego też, nawet jeśli bezpieczeństwo
klucza zostanie naruszone, szkody będą ograniczone jedynie do
wiadomości, które zostały zaszyfrowane przy użyciu tego klucza.
Wybierz opcję Enabled (Włączone) lub Disabled (Wyłączone).
Authentication Method (Metoda
uwierzytelniania)
Wybierz metodę uwierzytelniania. Wybierz opcję Pre-Shared Key
(Wstępnie udostępniony klucz), Certificates (Certyfikaty), EAP -
MD5 lub EAP - MS-CHAPv2.
EAP to protokół uwierzytelniania stanowiący rozszerzenie PPP.
W przypadku użycia EAP z IEEE 802.1x inny klucz jest
używany do uwierzytelniania użytkowników i podczas każdej
sesji.
Poniższe ustawienia są konieczne tylko wtedy, gdy wybrano
opcję EAP - MD5 lub EAP - MS-CHAPv2 w Authentication
Method (Metoda uwierzytelniania):
Mode (Tryb)
Wybierz Server-Mode (Tryb serwera) lub Client-Mode
(Tryb klienta).
Certificate (Certyfikat)
Wybierz certyfikat.
User Name (Nazwa użytkownika)
Wpisz nazwę użytkownika (do 32 znaków).
Password (Hasło)
Wpisz hasło (do 32 znaków). Hasło należy wprowadzić
dwukrotnie w celu potwierdzenia.
Pre-Shared Key (Wstępnie udostępniony
klucz)
Podczas zaszyfrowanej komunikacji, klucz szyfrowania jest wymieniany
i współdzielony wcześniej, przy użyciu innego kanału.
Jeśli wybrano Pre-Shared Key (Wstępnie udostępniony klucz) dla
Authentication Method (Metoda uwierzytelniania), wpisz Pre-
Shared Key (Wstępnie udostępniony klucz) (do 32 znaków).
Local/ID Type/ID (Lokalny / typ ID / ID)
Wybierz typ identyfikatora nadawcy, a następnie wpisz
identyfikator.
447