Impostare gli elementi condivisi della [Politica IPsec].
Le impostazioni degli elementi comuni vengono applicate a tutti i gruppi.
Voce di impostazione | Descrizione |
---|---|
[Cookie] | Configurare le impostazioni che abilitano i cookie. Il cookie viene applicato solo alla trasmissione IPsec che utilizza IKEv2. |
[Impostazioni pass ICMP] | Configurare le impostazioni per passare i pacchetti ICMP senza applicare IPsec a ICMP (Internet Control Message Protocol). |
[Impostazioni pass ICMPv6] | Configurare le impostazioni per passare i pacchetti ICMPv6 senza applicare IPsec a ICMPv6 (Internet Control Message Protocol per IPv6). |
[azione predefinita] | Impostare l'operazione quando nessuna impostazione corrisponde a [Politica IPsec] quando è abilitata la comunicazione IPsec. Selezionare [Rifiuta] per scartare i pacchetti IP che non corrispondono alle impostazioni di [Politica IPsec]. |
[Data di scadenza] | Configurare le impostazioni per verificare se il certificato rientra nella data di scadenza. Impostare [Confermare] se si desidera migliorare la verifica del certificato. |
[Utilizzo tasti] | Configurare le impostazioni per confermare che il certificato sia utilizzato secondo l'uso previsto approvato dall'emittente del certificato. Impostare [Confermare] se si desidera migliorare la verifica del certificato. |
[Catena] | Configurare le impostazioni per verificare la presenza di problemi nella catena dei certificati (percorso del certificato). Impostare [Confermare] se si desidera migliorare la verifica del certificato. Per confermare la catena (percorso del certificato), fare riferimento al certificato esterno gestito nel sistema. Per informazioni dettagliate, fare riferimento a [Impostazione Certificato Esterno]. |
[Conferma data di scadenza] | Configurare le impostazioni per confermare la validità del certificato. Impostare [Confermare] se si desidera migliorare la verifica del certificato. |
[Rilevazione Dead Peer] | Impostare l'intervallo di tempo fino all'invio della conferma di esistenza al partner di comunicazione IPsec, aumentando o diminuendo di 15 secondi in assenza di risposta da parte del partner di comunicazione IPsec. Intervallo: da [15 sec.] a [120 sec.] Elimina la SA (Security Association) con il partner di comunicazione in assenza di risposta alla conferma di esistenza. |