User Manual

Table Of Contents
Use Prefixed Template (Utilizar modelo com prefixo)
Selecione Custom (Personalizado), IKEv2 High Security (IKEv2 Alta segurança) ou IKEv2 Medium
Security (IKEv2 Média segurança). Os itens de definição dependem do modelo selecionado.
Internet Key Exchange (IKE)
IKE é um protocolo de comunicação utilizado para troca de chaves de encriptação, que possibilitam a
comunicação encriptada utilizando IPsec. Para efetuar a comunicação encriptada apenas nessa vez, é
determinado o algoritmo de encriptação necessário para o IPsec e as chaves de encriptação são partilhadas.
No caso do IKE, a troca das chaves de encriptação é efetuada com o método de troca de chaves Diffie-
Hellman e segue-se a comunicação encriptada que diz respeito exclusivamente ao IKE.
Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Utilizar modelo com prefixo),
selecione IKEv2.
Authentication Type (Tipo de autenticação)
Configure a autenticação e a encriptação do IKE.
Diffie_Hellman_Group
Este método de troca de chaves permite a troca segura de chaves secretas através de uma rede não
protegida. O método de troca de chaves Diffie-Hellman utiliza um problema logarítmico discreto, e não
a chave secreta, para enviar e receber a informação aberta que foi gerada utilizando um número
aleatório e a chave secreta.
Selecione Group1 (Grupo 1), Group2 (Grupo 2), Group5 (Grupo 5) ou Group14 (Grupo 14).
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Duração do SA)
Especificar o tempo de vida da SA do IKE.
Introduza o tempo (segundos) e o número de kilobytes (KByte).
Encapsulating Security
Protocol (Protocolo)
Selecione ESP.
ESP é um protocolo de comunicação encriptada por IPsec. O ESP encripta os dados (conteúdos a
comunicar) e acrescenta informação adicional. O pacote IP é composto pelo cabeçalho e pelos dados
encriptados que vêm depois do cabeçalho. Além dos dados encriptados, o pacote IP também inclui
informação relativa ao método de encriptação e à chave de encriptação, os dados de autenticação, etc.
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Duração do SA)
Especificar o tempo de vida da SA do IPsec.
Introduza o tempo (segundos) e o número de quilobytes (KByte) até à expiração da SA do IPsec.
Encapsulation Mode (Modo de encapsulação)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do router remoto)
Introduza o endereço IP (IPv4 ou IPv6) do router remoto. Introduza esta informação apenas quando o
modo Tunnel (Túnel) estiver selecionado.
470