Szeretném elérni, hogy a külső auditkiszolgáló be- és kimenő üzeneteinek biztosítása az IPsec szolgáltatással történjen. Vegyük példának ezt a helyzetet:
Az audit üzeneteit az IPsec szolgáltatással kell védeni.
A külső auditkiszolgáló az IPsec szolgáltatást használja, és konfigurálása megosztott kulccsal történik.
Az IPsec nem szükséges a nyomtatási munkák megvédéséhez vagy az adminisztrációs feladatok biztonságának garantálásához.
Alapértelmezés szerint minden végpont kikerüli az IPsec szolgáltatást. Van tehát egy szabály, amely az átvilágítási kiszolgáló kommunikációs biztonságának garantálására szolgál.
Konfigurálja az IPsec protokollt.
Lépjen ide:
.Lépjen a [Műveletek naplózása] beállításokhoz.
Konfigurálja a külső átvilágítási kiszolgálót.
Kattintson rá a
gombra.Írja be egy nevet az [Szabály neve] mezőbe.
Válassza ki a [A szabály a megadott IP-címekre érvényes] lehetőséget, és hozzon létre egy szabályt, amellyel megadhatja a végpontokat.
Írja be az átvilágítási kiszolgáló nevét vagy címét a [Végpont IP-címe] szöveges mezőbe.
Válassza a [IPsec szükséges] opciót.
A [Hitelesítési módszer] beállításnál válassza a [Megosztott kulcs] lehetőséget.
Írja be a megosztott kulcsot a [Megosztott kulcs] szöveges mezőbe.
Kattintson az [OK] gombra.