Online User's Guide

Table Of Contents
Hash (Kivonat)
Válassza ki a None (Semmi), MD5, SHA1, SHA256, SHA384 vagy SHA512 lehetőséget.
Ha az AH+ESP lehetőség van kiválasztva a Protocol (Protokoll) beállításokban, válassza ki a
protokollokat a Hash(ESP) (Kivonat(ESP)) és Hash(AH) (Kivonat(AH)) számára.
SA Lifetime (SA-élettartam)
Adja meg az IPsec SA élettartamát.
Adja meg az időt (másodpercek) és a kilobájtok (kB) számát, amelyek meghatározzák az IPsec SA
lejártát.
Encapsulation Mode (Beágyazási mód)
Válassza az Transport (Átvitel) vagy a Tunnel (Alagút) lehetőséget.
Remote Router IP-Address (Távoli útválasztó IP-címe)
Írja be a távoli router IP-címét (IPv4 vagy IPv6). Csak akkor adja meg ezt az információt, ha a Tunnel
(Alagút) mód van kiválasztva.
Az SA (Biztonsági társítás) egy IPsec vagy IPv6 szabványt használó titkosított kommunikációs módszer,
amely információt (például a titkosítási módszert és a titkosítási kulcsot) cserél és oszt meg, és ezáltal
biztonságos kommunikációs csatornát hoz létre a kommunikáció megkezdése előtt. Az SA egy létrejött
virtuális titkosított kommunikációs csatornára is utalhat. Az IPsec-kommunikációhoz használt SA
megállapítja a titkosítási módszert, kicseréli a kulcsokat, valamint kölcsönös hitelesítést végez az IKE
(internetes kulcscsere) szabványos eljárásnak megfelelően. Az SA továbbá rendszeresen frissül.
Perfect Forward Secrecy (PFS) (Sérülés utáni titkosságvédelem )
A PFS nem származtat kulcsokat a korábbi, üzenetek titkosítására használt kulcsokból. Továbbá ha egy
üzenet titkosítására használt kulcs egy szülőkulcsból származott, a rendszer a szülőkulcsot nem használja
más kulcsok származtatására. Így egy kulcs feltörésekor a sérülés kizárólag azokra az üzenetekre
korlátozódik, amelyek titkosítása az adott kulcs használatával történt.
Válassza az Enabled (Engedélyezve) vagy a Disabled (Letiltva) lehetőséget.
Authentication Method (Hitelesítési módszer)
Válassza ki a hitelesítési módot. Válassza a Pre-Shared Key (Előmegosztott kulcs) vagy a Certificates
(Tanúsítványok) lehetőséget.
Pre-Shared Key (Előmegosztott kulcs)
A kommunikáció titkosításakor a titkosítási kulcs cseréje és megosztása előzetesen, egy másik csatorna
használatával történik.
Ha az Pre-Shared Key (Előmegosztott kulcs) beállításaként a Authentication Method (Hitelesítési
módszer) lehetőséget választotta, adja meg a Pre-Shared Key (Előmegosztott kulcs) értékét (legfeljebb 32
karakter).
Local/ID Type/ID (Helyi/Azonosítótípus/Azonosító)
Válassza ki a feladó azonosítójának típusát, majd adja meg az azonosítót.
Válassza ki az IPv4 Address (IPv4-cím), IPv6 Address (IPv6-cím), FQDN, E-mail Address (E-mail
cím) vagy Certificate (Tanúsítvány) lehetőséget a típushoz.
Ha a Certificate (Tanúsítvány) lehetőséget választja, írja be a tanúsítvány közös nevét az ID
(Azonosító) mezőbe.
Remote/ID Type/ID (Távoli/Azonosítótípus/Azonosító)
Válassza ki a fogadó azonosítójának típusát, majd adja meg az azonosítót.
Válassza ki az IPv4 Address (IPv4-cím), IPv6 Address (IPv6-cím), FQDN, E-mail Address (E-mail
cím) vagy Certificate (Tanúsítvány) lehetőséget a típushoz.
Ha a Certificate (Tanúsítvány) lehetőséget választja, írja be a tanúsítvány közös nevét az ID
(Azonosító) mezőbe.
Certificate (Tanúsítvány)
Ha az Authentication Method (Hitelesítési módszer) beállításaként a Certificates (Tanúsítványok)
lehetőséget választotta, válassza ki a tanúsítványt.
470