Loading

Konfigurera IPsec

Det här avsnittet innehåller följande instruktioner:

  1. Kontrollera att identitetscertifikatet är giltigt för IPsec

  2. Konfigurera IPsec

PRISMAsync Print Server IPsec-protokoll

PRISMAsync Print Server kan använda IPsec för att säkra värdkommunikationen via följande protokoll.

  • HTTPS

  • DHCP

  • ICMP

  • NDP

Kontrollera att identitetscertifikatet är giltigt för IPsec

För att använda IPsec måste PRISMAsync Print Server-identitetscertifikatet vara giltigt för IPsec och även HTTPS.

HTTPS kan användas om det är problem med IPsec-anslutningen.

  1. Gå till: [Konfiguration]  → [Säkerhet].

    [Säkerhet] -flik
  2. Gå till [Identitetscertifikat] -alternativen.

  3. Läs alternativet [Giltigt för IPsec] för att kontrollera om certifikatet är giltigt för IPsec och HTTPS.

    Certifikat för IPsec

Konfigurera IPsec

  1. Gå till: [Konfiguration]  → [IPsec-kommunikation].

    [IPsec-kommunikation] -flik
  2. Klicka på [Konfigurera].

  3. Kryssa i [IPsec-aktiverat].

  4. Använd alternativet [Krypteringsalgoritmens minimistyrka] för att ange den minsta algoritmstyrkenivån.

    Alternativet [Krypteringsalgoritmens minimistyrka]
    • [Kompatibelt med äldre algoritmtekniker]

    • [Kompatibelt med vanliga algoritmtekniker]

    • [Kompatibelt med starka algoritmtekniker]

  5. Använd alternativet [Användning av NAT-T] om NAT-T (Network Address Translation Traversal) måste användas.

    Alternativet [Användning av NAT-T]
    • [Aldrig]

    • [När fjärrslutpunkten är bakom en NAT-router]

    • [När både de lokala slutpunkterna och fjärrslutpunkterna är bakom en NAT-router]

  6. Använd undantagsalternativen för att ange vilka TCP/IP-protokoll som inte skyddas av IPsec.

    Undantagsalternativ
    • [Undanta DHCP-trafik från IPsec-säkerhet]

    • [Undanta ICMP-trafik från IPsec-säkerhet]

    • [Undanta NDP-trafik från IPsec-säkerhet]

    • [Undanta HTTPS-trafik från IPsec-säkerhet]

    VIKTIGT!

    Under den första konfigurationen av IPsec rekommenderas du att behålla möjligheten att ansluta via HTTPS om IPsec inte kan upprätta en anslutning. Undanta därför HTTPS från IPsec-säkerhet och säkerställ att HTTPS är rätt konfigurerat.

  7. Klicka på [OK].

  8. Ange en eller flera IPsec-regler.

    OBS!

    IPsec är aktivt om minst en regel har definierats.