User Manual

Table Of Contents
Opção Descrição
- O ESP é um protocolo para a transmissão de
comunicações criptografadas usando IPsec. O protocolo
ESP criptografa os dados reais (conteúdo comunicado) e
inclui informações adicionais. O pacote IP é composto pelo
cabeçalho e pelos dados reais criptografados, que vêm
após o cabeçalho. Além dos dados criptografados, o pacote
IP também inclui informações sobre o método de
criptografia, a chave de criptografia, os dados de
autenticação, etc.
- O AH é a parte do protocolo IPsec responsável por
autenticar o remetente e por impedir a manipulação dos
dados, isto é, ele garante a integralidade dos dados. No
pacote IP, os dados são inseridos imediatamente após o
cabeçalho. Os pacotes também contêm valores de hash,
que são calculados por meio de uma equação formada pelo
conteúdo comunicado, a chave secreta e outros dados,
para impedir a falsificação do remetente e a manipulação
dos dados. Diferentemente do ESP, o conteúdo comunicado
não é criptografado, e os dados são enviados e recebidos
como texto simples.
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
-2146826265
Selecione None (Nenhum), MD5, SHA1, SHA256, SHA384 ou
SHA512.
SA Lifetime (Duração da associação de segurança)
Especifique o tempo de vida da SA do IKE.
Insira o tempo (em segundos) e o número de kilobytes (KByte).
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP de roteador remoto)
Digite o endereço IP (IPv4 ou IPv6) do roteador remoto. Insira
essa informação apenas quando o modo Tunnel (Túnel) for
selecionado.
A SA (Associação de Segurança) é um método de
comunicação criptografada que utiliza IPsec ou IPv6 para
trocar e compartilhar informações (o método de criptografia e a
chave de criptografia, por exemplo) que possibilitam a criação
de um canal de comunicação seguro antes da comunicação
ser iniciada. SA também pode se referir a um canal virtual de
comunicação criptografada que foi estabelecido. O SA usado
para IPsec estabelece o método de criptografia, realiza a troca
das chaves e executa a autenticação mútua de acordo com o
procedimento padrão do IKE (Internet Key Exchange). O SA
também é atualizado periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não extrai chaves de chaves anteriores que tenham sido
usadas para criptografar mensagens. Além disso, se uma chave usada
para criptografar uma mensagem tiver sido extraída de uma chave-pai,
essa chave-pai não é usada para a extração de outras chaves. Assim,
mesmo se uma chave for comprometida, o dano será limitado apenas
às mensagens que tiverem sido criptografadas com essa chave.
Selecione Enabled (Habilitado) ou Disabled (Desabilitado).
Authentication Method (Authentication
Method (Método de Autenticação))
Selecione o método de autenticação. Selecione Pre-Shared Key
(Chave pré-compartilhada) ou Certificates (Certificados).
Pre-Shared Key (Chave pré-
compartilhada)
Durante o processo de criptografia da comunicação, a chave de
criptografia é previamente compartilhada por outro canal.
454