Quero que os trabalhos de impressão estejam protegidos com o IPsec. Imagine esta situação:
Os trabalhos de impressão devem ser protegidos por encriptação e autenticação com o IPsec.
Os servidos de impressão são configurados com o IPsec baseado em certificado.
Os certificados do servidor de impressão são assinados pela CA de raiz da minha empresa.
Deve utilizar-se IPsec ou HTTPS para proteger as tarefas de administração realizadas a partir de uma estação de trabalho.
Outras estações de trabalho não têm autorização para enviar trabalhos de impressão nem para estabelecer ligação para tarefas de administração.
O IPsec não é necessário para proteger comunicações por DHCP e DNS.
Existem várias regras necessárias para configurar esta situação. A base é a regra que bloqueia todas as ligações por predefinição. As outras regras configuram a ligação com DNS, DHCP, a estação de trabalho de administração e os servidores de impressão.
Crie um certificado de identidade válido para IPsec e HTTPS. Deixe o símbolo de certificação da CA de raiz da empresa.
Importe o certificado da CA de raiz para autenticar os certificados dos servidores de impressão.
Configure o IPsec e HTTPS.
Clique em
.Introduza um nome no campo [Nome da regra].
Selecione [A regra aplica-se a todos os pontos finais].
Selecione [Bloquear ligações].
Clique em [OK].
Clique em
.Introduza um nome no campo [Nome da regra].
Selecione [A regra aplica-se a endereços IP específicos].
Introduza DNS,DHCP no campo de texto [Endereço IP do ponto final].
Selecione [Contornar IPsec].
Clique em [OK].
Clique em
.Introduza um nome no campo [Nome da regra].
Selecione [A regra aplica-se a endereços IP específicos].
Introduza o nome do anfitrião ou o endereço IP da estação de trabalho no campo de texto [Endereço IP do ponto final].
Selecione [Requerer IPsec].
Utilize a opção [Método de autenticação] para selecionar [Certificado].
Selecione o certificado da CA de raiz.
Clique em [OK].
Clique em
.Introduza um nome no campo [Nome da regra].
Selecione [A regra aplica-se a endereços IP específicos] para criar uma regra para a qual especifica os pontos finais.
Introduza o intervalo de endereços dos servidores de impressão no campo de texto [Endereço IP do ponto final].
Selecione [IPsec necessário].
Utilize a opção [Método de autenticação] para selecionar [Certificado].
Selecione o certificado da CA de raiz.
Clique em [OK].