Dieses Thema enthält die folgenden Anweisungen:
Überprüfen der Gültigkeit des Identitätszertifikats für IPsec
IPsec konfigurieren
PRISMAsync Print Server kann IPsec verwenden, um die Host-Kommunikation über die folgenden Protokolle zu sichern.
HTTPS
DHCP
ICMP
NDP
Damit IPsec verwendet werden kann, muss das PRISMAsync Print Server-Identitätszertifikat für IPsec und HTTPS gültig sein.
HTTPS kann verwendet werden, wenn Probleme mit der IPsec-Verbindung auftreten.
Gehe zu:
.Wechseln Sie zu den [Identitätszertifikat] -Optionen.
Lesen Sie die Informationen zur Option [Für IPsec gültig], um zu prüfen, ob das Zertifikat für IPsec und HTTPS gültig ist.
Gehe zu:
.Klicken Sie auf [Konfigurieren].
Aktivieren Sie das Kontrollkästchen [IPsec aktiviert].
Verwenden Sie die Option [Mindeststärke des Verschlüsselungsalgorithmus], um die minimale Stärke des Algorithmus zu definieren.
[Mit Legacy-Algorithmusverfahren kompatibel]
[Mit allgemeinen Algorithmusverfahren kompatibel]
[Mit starken Algorithmusverfahren kompatibel]
Verwenden Sie die Option [NAT-T verwenden], wenn NAT-T (Network Address Translation Traversal) verwendet werden muss.
[Nie]
[Wenn sich der Remote-Endpunkt hinter dem NAT-Router befindet]
[Wenn sich lokale und Remote-Endpunkte hinter dem NAT-Router befinden]
Verwenden Sie die Ausnahmeoptionen, um anzugeben, welche TCP/IP-Protokolle nicht durch IPsec gesichert sind.
[DHCP-Datenverkehr von IPsec-Sicherheit ausnehmen]
[ICMP-Datenverkehr von IPsec-Sicherheit ausnehmen]
[NDP-Datenverkehr von IPsec-Sicherheit ausnehmen]
[HTTPS-Datenverkehr von IPsec-Sicherheit ausnehmen]
Bei der Erstkonfiguration von IPsec wird empfohlen, die Möglichkeit der Verbindung über HTTPS beizubehalten, falls IPsec keine Verbindung herstellen kann. Daher sollten Sie HTTPS von der IPsec-Sicherheit ausnehmen und sicherstellen, dass HTTPS ordnungsgemäß konfiguriert ist.
Klicken Sie auf [OK].
Definieren Sie mindestens eine IPsec-Regel.
IPsec ist aktiviert, wenn mindestens eine Regel definiert wurde.