User Manual

Table Of Contents
Quando AH+ESP estiver selecionado em Protocol (Protocolo), selecione um protocolo para
Hash(ESP) e Hash(AH).
SA Lifetime (Duração do SA)
Especificar o tempo de vida da SA do IPsec.
Introduza o tempo (segundos) e o número de quilobytes (KByte) até à expiração da SA do IPsec.
Encapsulation Mode (Modo de encapsulação)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do router remoto)
Introduza o endereço IP (IPv4 ou IPv6) do router remoto. Introduza esta informação apenas quando o
modo Tunnel (Túnel) estiver selecionado.
SA (Security Association) é um método de comunicação encriptada por IPsec ou IPv6, que troca e partilha
informação, como o método de encriptação e a chave de encriptação, para estabelecer um canal de
comunicação segura antes do início da comunicação. O SA também pode aplicar-se a um canal virtual de
comunicação encriptada que tenha sido estabelecido. O SA utilizado com o IPsec estabelece o método de
encriptação, troca as chaves e efetua a autenticação mútua de acordo com o procedimento standard do
IKE (Internet Key Exchange). Além disso, o SA é atualizado periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não deriva chaves a partir de chaves anteriores que tenham sido utilizadas para encriptar mensagens.
Além disso, se uma chave que tenha sido utilizada para encriptar uma mensagem tiver sido derivada de uma
chave mãe, essa chave mãe não é utilizada para derivar outras chaves. Assim, mesmo que uma chave seja
comprometida, os danos serão limitados às mensagens que tenham sido encriptadas com essa chave.
Selecione Enabled (Activado) ou Disabled (Desactivado).
Authentication Method (Método de autenticação)
Selecione o método de autenticação. Selecione Pre-Shared Key (Chave pré-partilhada) ou Certificates
(Certificados).
Pre-Shared Key (Chave pré-partilhada)
Na encriptação de uma comunicação, a chave de encriptação é trocada e partilhada antes de ser utilizado
outro canal.
Se tiver selecionado Pre-Shared Key (Chave pré-partilhada) como Authentication Method (Método de
autenticação), introduza a Pre-Shared Key (Chave pré-partilhada) (até 32 carateres).
Local/ID Type/ID (Local/Tipo de ID/ID)
Selecione o tipo de ID do remetente e introduza a ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de e-mail) ou Certificate (Certificado) para o tipo.
Se tiver selecionado Certificate (Certificado), introduza o nome comum do certificado no campo ID.
Remote/ID Type/ID (Remoto/Tipo de ID/ID)
Selecione o tipo de ID do destinatário e introduza a ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de e-mail) ou Certificate (Certificado) para o tipo.
Se tiver selecionado Certificate (Certificado), introduza o nome comum do certificado no campo ID.
Certificate (Certificado)
Se tiver selecionado Certificates (Certificados) para Authentication Method (Método de autenticação),
selecione o certificado.
Pode selecionar apenas os certificados que tenham sido criados através da página Certificate
(Certificado) da configuração de segurança da Gestão Baseada na Web.
467