Online User's Guide

Table Of Contents
Možnosť Popis
Remote Router IP-Address (Adresa IP vzdialeného smerovača)
Zadajte adresu IP (IPv4 alebo IPv6) vzdialeného smerovača. Tieto
informácie zadajte, len keď je zvolený režim Tunnel (Tunel).
SA (bezpečnostná asociácia) je metóda šifrovanej komunikácie
používajúca protokol IPsec alebo IPv6, ktorá vymieňa a zdieľa
informácie, ako napríklad metódu šifrovania a šifrovací kľúč,
aby sa tak pred začatím komunikácie vytvoril zabezpečený
komunikačný kanál. SA tiež môže označovať virtuálny
zašifrovaný komunikačný kanál, ktorý bol vytvorený. SA použitá
pre protokol IPsec vytvára metódu šifrovania, vymieňa kľúče
a vykonáva vzájomné overovanie na základe štandardnej
procedúry IKE (Internet Key Exchange). Okrem toho sa SA
pravidelne aktualizuje.
Perfect Forward Secrecy (PFS)
PFS neodvodzuje kľúče z predchádzajúcich kľúčov, ktoré sa použili na
šifrovanie správ. Okrem toho, ak bol kľúč, ktorý sa použil na šifrovanie
správy odvodený z nadradeného kľúča, daný nadradený kľúč sa
nepoužije na odvodenie ďalších kľúčov. Preto, aj keby bol kľúč
odhalený, škoda bude obmedzená len na správy, ktoré boli šifrované
pomocou daného kľúča.
Vyberte možnosť Enabled (Zapnuté) alebo Disabled (Zakázané).
Authentication Method (Metóda
overenia)
Zvoľte metódu overenia. Zvoľte Pre-Shared Key (Vopred zdieľaný
kľúč), Certificates (Certifikáty), EAP - MD5 alebo EAP - MS-
CHAPv2.
EAP je overovací protokol, ktorý je rozšírením protokolu PPP.
Keď sa protokol EAP použije so štandardom IEEE802.1x, na
overenie používateľa sa počas každej relácie použije iný kľúč.
Nasledovné nastavenia sú potrebné, len keď je vo funkcii
Authentication Method (Metóda overenia) zvolená možnosť
EAP - MD5 alebo EAP - MS-CHAPv2:
Mode (Režim)
Vyberte Server-Mode (Režim servera) alebo Client-Mode
(Režim klienta).
Certificate (Certifikát)
Výber certifikátu.
User Name (Meno používateľa)
Zadanie mena používateľa (maximálne 32 znakov).
Password (Heslo)
Zadanie hesla (maximálne 32 znakov). Heslo sa musí kvôli
potvrdeniu zadať dvakrát.
Pre-Shared Key (Vopred zdieľaný kľúč)
Pri šifrovaní komunikácie sa šifrovací kľúč vymení a zdieľa vopred,
s použitím iného kanála.
Ak ste pre Pre-Shared Key (Vopred zdieľaný kľúč) zvolili
Authentication Method (Metóda overenia), zadajte Pre-Shared Key
(Vopred zdieľaný kľúč) (maximálne 32 znakov).
Local/ID Type/ID (Lokálny/Typ ID/ID)
Zvoľte typ ID odosielateľa a potom zadajte ID.
Pre typ zvoľte IPv4 Address (Adresa IPv4), IPv6 Address
(Adresa IPv6), FQDN, E-mail Address (E-mailová adresa)
alebo Certificate (Certifikát).
Ak je zvolená možnosť Certificate (Certifikát), v poli ID zadajte
spoločné meno certifikátu.
Remote/ID Type/ID (Vzdialený/Typ ID/ID)
Zvoľte typ ID prijímateľa a potom zadajte ID.
444