Online User's Guide

Table Of Contents
Remote Router IP-Address (Adres IP zdalnego routera)
Wpisz adres IP (IPv4 lub IPv6) dla zdalnego routera. Wprowadź te informacje tylko wtedy, gdy wybrany
jest tryb Tunnel (Tunel).
SA (Security Association) to metoda szyfrowanej komunikacji korzystającej z protokołu IPsec lub IPv6,
która wymienia i dzieli się informacjami, takimi jak metoda i klucz szyfrowania, w celu ustanowienia
bezpiecznego kanału komunikacji przed rozpoczęciem komunikacji. SA może również odnosić się do
wirtualnego szyfrowanego kanału komunikacji, który został ustanowiony. SA wykorzystywane do protokołu
IPsec określa metodę szyfrowania, prowadzi wymianę kluczy, oraz dokonuje uwierzytelnienia obustronnego
zgodnie ze standardową procedurą IKE (Internet Key Exchange). Dodatkowo, metoda SA jest regularnie
aktualizowana.
Perfect Forward Secrecy (PFS) (Doskonałe utajnienie przekazywania)
PFS nie określa kluczy na podstawie poprzednich kluczy, które były używane do szyfrowania wiadomości.
Dodatkowo, jeśli klucz używany do szyfrowania wiadomości powstał na podstawie klucza macierzystego,
klucz macierzysty nie jest wykorzystywany do wyliczania innych kluczy. Dlatego też, nawet jeśli
bezpieczeństwo klucza zostanie naruszone, szkody będą ograniczone jedynie do wiadomości, które zostały
zaszyfrowane przy użyciu tego klucza.
Wybierz opcję Enabled (Włączone) lub Disabled (Wyłączone).
Authentication Method (Metoda uwierzytelniania)
Wybierz metodę uwierzytelniania. Wybierz opcję Pre-Shared Key (Klucz wstępny), Certificates
(Certyfikaty), EAP - MD5 lub EAP - MS-CHAPv2.
Pre-Shared Key (Klucz wstępny)
Podczas zaszyfrowanej komunikacji, klucz szyfrowania jest wymieniany i współdzielony wcześniej, przy
użyciu innego kanału.
Jeśli wybrano Pre-Shared Key (Klucz wstępny) dla Authentication Method (Metoda uwierzytelniania),
wpisz Pre-Shared Key (Klucz wstępny) (do 32 znaków).
Local/ID Type/ID (Lokalnie/Typ identyfikatora/Identyfikator)
Wybierz typ identyfikatora nadawcy, a następnie wpisz identyfikator.
Wybierz IPv4 Address (Adres IPv4), IPv6 Address (Adres IPv6), FQDN, E-mail Address (Adres e-
mail) lub Certificate (Certyfikat) dla typu.
Jeśli wybrano Certificate (Certyfikat), wpisz nazwę wspólną certyfikatu w polu ID.
Remote/ID Type/ID (Zdalnie/Typ identyfikatora/Identyfikator)
Wybierz typ identyfikatora odbiorcy, a następnie wpisz identyfikator.
Wybierz IPv4 Address (Adres IPv4), IPv6 Address (Adres IPv6), FQDN, E-mail Address (Adres e-
mail) lub Certificate (Certyfikat) dla typu.
Jeśli wybrano Certificate (Certyfikat), wpisz nazwę wspólną certyfikatu w polu ID.
Certificates (Certyfikaty)
Jeśli wybrano opcję Certificates (Certyfikaty) dla Authentication Method (Metoda uwierzytelniania),
wybierz certyfikat.
Można wybrać tylko te certyfikaty, które zostały utworzone za pomocą strony Certificate (Certyfikat)
ekranu konfiguracji zabezpieczeń funkcji Zarządzanie przez przeglądarkę WWW.
EAP
EAP to protokół uwierzytelniania, który jest rozszerzeniem protokołu PPP. W przypadku użycia EAP z IEEE
802.1x inny klucz jest używany do uwierzytelniania użytkowników i podczas każdej sesji.
Poniższe ustawienia są konieczne tylko wtedy, gdy wybrano opcję EAP - MD5 lub EAP - MS-CHAPv2 w
Authentication Method (Metoda uwierzytelniania):
Mode (Tryb)
Wybierz opcję Server-Mode (Tryb serwera) lub Client-Mode (Tryb klienta).
Certificate (Certyfikat)
215