Legen Sie die IKEv1-Einstellungen fest.
Klicken Sie im Register Netzwerk auf TCP/IP-Einstellung - IPsec, um den Auswahlbildschirm für den IPsec-Betrieb anzuzeigen.
Aktivieren Sie die Optionsschaltfläche IPsec-Einstellungen und klicken Sie auf OK.
Der Bildschirm IPsec-Einstellungen wird angezeigt.
Klicken Sie auf Bearbeiten unter IKEv1.
Legen Sie einen Verschlüsselungsalgorithmus fest, den Sie bei der Generierung eines allgemeinen Schlüssels für die Kommunikation verwenden möchten.
Aktivieren Sie das Kontrollkästchen des zu verwendenden Verschlüsselungsalgorithmus. Wenn Sie das Kontrollkästchen AES-CBC aktivieren, wählen Sie die zu verwendende Schlüssellänge in der Dropdown-Liste Schlüssellänge aus.
Legen Sie einen Authentifizierungsalgorithmus fest, den Sie bei der Generierung eines allgemeinen Schlüssels für die Kommunikation verwenden möchten.
Aktivieren Sie das Kontrollkästchen des zu verwendenden Authentifizierungsalgorithmus. Wenn Sie das Kontrollkästchen SHA-2 aktivieren, wählen Sie die gewünschte Schlüssellänge in der Dropdown-Liste Schlüssellänge aus.
Geben Sie die Gültigkeitsdauer des allgemeinen Schlüssels für die sichere Generierung eines allgemeinen Schlüssels ein, der für die Verschlüsselung der Kommunikation verwendet wird. Geben Sie den gewünschten Zeitraum im Textfeld Gültigkeitsdauer für Chiffrierschlüssel ein. Der verfügbare Bereich liegt zwischen 600 und 604800 (Sekunden).
Wählen Sie eine Gruppe in der Dropdown-Liste Diffie-Hellman-Gruppe aus.
Wählen Sie entweder Hauptmodus oder Aggressiver Modus in der Dropdown-Liste Modo di negoz. (Negotiation-Modus) aus. Wählen Sie die Methode für die sichere Erzeugung eines allgemeinen Schlüssels, der für die Verschlüsselung der Übertragung verwendet wird.
Klicken Sie auf OK. Wenn Sie auf Abbrechen klicken, wird der Einstellungsvorgang abgebrochen.
Klicken Sie im Bildschirm für den Abschluss des Einstellungsvorgangs auf OK.
Der Bildschirm IPsec-Einstellungen wird wieder angezeigt.