Ten temat zawiera następujące instrukcje:
Sprawdzanie, czy certyfikat tożsamości jest prawidłowy dla protokołu IPsec
Konfigurowanie protokołu IPsec
System PRISMAsync Print Server może używać protokołu IPsec do zabezpieczania komunikacji z hostem realizowanej przy użyciu następujących protokołów:
HTTPS
DHCP
ICMP
NDP
Aby można było używać protokołu IPsec, certyfikat tożsamości systemu PRISMAsync Print Server musi być prawidłowy dla protokołu IPsec oraz dla protokołu HTTPS.
W razie problemów z połączeniem przez protokół IPsec można awaryjnie używać protokołu HTTPS.
Przejdź do:
.Przejdź do opcji [Certyfikat tożsamości].
Za pomocą opcji [Ważny przy połączeniach IPsec] sprawdź, czy certyfikat jest prawidłowy dla protokołów IPsec i HTTPS.
Przejdź do:
.Kliknij przycisk [konfiguracja].
Zaznacz pole wyboru [IPsec włączony].
Za pomocą opcji [Minimalna moc algorytmu szyfrowania] określ minimalny poziom siły algorytmu.
[Zgodny z algorytmami starego typu]
[Zgodny z popularnymi algorytmami]
[Zgodny z mocnymi algorytmami]
Jeśli trzeba korzystać z mechanizmu NAT-T (Network Address Translation Traversal), użyj opcji [Korzystanie z metody NAT-T].
[Nigdy]
[Kiedy zdalny punkt końcowy znajduje się za routerem NAT]
[Kiedy zarówno lokalny, jak i zdalny punkt końcowy znajdują się za routerem NAT]
Za pomocą opcji wyjątków określ, które protokoły TCP/IP nie będą zabezpieczane przez protokół IPsec.
[Zwolnienie ruchu DHCP z zabezpieczeń IPsec]
[Zwolnienie ruchu ICMP z zabezpieczeń IPsec]
[Zwolnienie ruchu NDP z zabezpieczeń IPsec]
[Zwolnienie ruchu HTTPS od zabezpieczeń IPsec]
W trakcie początkowego konfigurowania protokołu IPsec sugerujemy zachowanie możliwości łączenia się przez protokół HTTPS, w razie gdyby nie udawało się nawiązać połączenia przez protokół IPsec. W związku z tym wyklucz protokół HTTPS z zabezpieczania protokołem IPsec i upewnij się, że HTTPS jest poprawnie skonfigurowany.
Kliknij przycisk [OK].
Utwórz jedną lub więcej reguł dla protokołu IPsec.
Protokół IPsec jest uaktywniany po zdefiniowaniu co najmniej jednej reguły.