Loading

Konfigurer IPsec

Dette emnet inneholder følgende instruksjoner:

  1. Kontroller at ID sertifikatet er gyldig for IPsec

  2. Konfigurer IPsec

IPsec-protokoller for PRISMAsync Print Server

PRISMAsync Print Server kan bruke IPsec for å sikre vertskommunikasjonen via følgende protokoller.

  • HTTPS

  • DHCP

  • ICMP

  • NDP

Kontroller at ID sertifikatet er gyldig for IPsec

For at du skal kunne bruke IPsec, må ID-sertifikatet for PRISMAsync Print Server være gyldig for både IPsec og HTTPS.

Ved problemer med IPsec-tilkoblingen er det mulig å bruke HTTPS.

  1. Gå til: [Konfigurasjon]  → [Sikkerhet].

    [Sikkerhet] -faneark
  2. Gå til [ID-sertifikat] -alternativene.

  3. Sjekk [Kvalifisert for IPsec] -alternativet for å kontrollere at sertifikatet er gyldig for IPsec og HTTPS.

    Sertifikat for IPsec

Konfigurer IPsec

  1. Gå til: [Konfigurasjon]  → [IPsec-kommunikasjon].

    [IPsec-kommunikasjon] -faneark
  2. Klikk på [Konfigurere].

  3. Merk av for [IPsec aktivert].

  4. Bruk [Krypteringsalgoritmens minimumsstyrke] -alternativet for å angi minimumsstyrken for algoritmen.

    [Krypteringsalgoritmens minimumsstyrke] -alternativet
    • [Kompatibel med eldre algoritmeteknikker]

    • [Kompatibel med vanlige algoritmeteknikker]

    • [Kompatibel med sterke algoritmeteknikker]

  5. Bruk [Bruk av NAT-T] -alternativet når NAT-T (Network Address Translation Traversal) er nødvendig.

    [Bruk av NAT-T] -alternativet
    • [Aldri]

    • [Når eksterne endepunktet er bak NAT-ruter]

    • [Når både lokale og eksterne endepunkter er bak NAT-ruter]

  6. Bruk unntaksalternativene for å angi hvilke TCP/IP-protokoller som ikke er sikret med IPsec.

    Unntaksalternativer
    • [Frita DHCP-trafikk fra IPsec-sikkerhet]

    • [Frita ICMP-trafikk fra IPsec-sikkerhet]

    • [Frita NDP-trafikk fra IPsec-sikkerhet]

    • [Frita HTTPS-trafikk fra IPsec-sikkerhet]

    VIKTIG

    Under den første konfigurasjonen av IPsec, anbefales det at du beholder muligheten for tilkobling via HTTPS i tilfelle IPsec ikke klarer å opprette tilkobling. Frita derfor HTTPS fra IPsec-sikkerhet, og forsikre deg om at HTTPS er riktig konfigurert.

  7. Klikk på [OK].

  8. Angi én eller flere IPsec-regler.

    MERK

    IPsec er aktivt når det er angitt minst én regel.