TCP/IP-Einstellungen
In diesem Bildschirm können Sie die Einstellungen für die Anbindung des Systems an eine TCP/IP-Umgebung einrichten und diese verwenden.
Die IP-Adresse kann überprüft und ihre Abrufmethode festgelegt werden. Der DNS-Server kann in der aktuellen Betriebsumgebung festgelegt und die IPsec-Einstellung basierend auf der Sicherheitskommunikationstechnologie wie folgt eingerichtet werden.
Menüelement/Beschreibung | Einstellungselemente/Optionen (Standard jeweils fett gedruckt) | |||||
---|---|---|---|---|---|---|
TCP/IP-Einstellungen | EIN, AUS | |||||
IPv4-Einstellungen | ||||||
IP-Anwendungsmethode*1 | Neue Adresse eingeben, Automatischer Abruf | |||||
Neue Adresse eingeben | ||||||
IP-Adresse | 0.0.0.0 (0 bis 255) | |||||
Subnetzmaske | 0.0.0.0 (0 bis 255) | |||||
Standard-Gateway | 0.0.0.0 (0 bis 255) | |||||
Automatischer Abruf | ||||||
DHCP-Einstellung | EIN, AUS | |||||
BOOTP-Einstellung | EIN, AUS | |||||
ARP/PING-Einstellung | EIN, AUS | |||||
AUTO-IP-Einstellung | EIN, AUS | |||||
IPv6-Einstellungen | EIN, AUS *2 | |||||
Automatische IPv6-Einstellungen | EIN, AUS *3 | |||||
DHCPv6-Einstellung | EIN, AUS | |||||
Globale Adresse | 0000:0000:0000:0000:0000: 0000:0000:0000 (1 bis 39 Byte)*4 | |||||
Präfixlänge | 1 bis 128 (0) | |||||
Link-Local-Adresse | fe80: xxxx ("xxxx" steht für die MAC-Adresse) | |||||
Gateway-Adresse | 0000:0000:0000:0000:0000: 0000:0000:0000 (1 bis 39 Byte) *7 | |||||
DNS-Host | ||||||
DNS-Hostname | Es können bis zu 63 Ein-Byte-Zeichen verwendet werden. | |||||
Dynamische DNS-Einstell. | Aktivieren, Deaktivieren | |||||
DNS-Domäne | ||||||
Domänennamen autom. abrufen | Aktivieren, Deaktivieren | |||||
Suchdomänennamen autom. abrufen | Aktivieren, Deaktivieren | |||||
Standard-DNS-Domänenname | Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9 | |||||
DNS-Suchdomänenname 1 | Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9 | |||||
DNS-Suchdomänenname 2 | Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9 | |||||
DNS-Suchdomänenname 3 | Es können bis zu 251 Ein-Byte-Zeichen verwendet werden. *9 | |||||
DNS-Server-Einstellungen (IPv4) | ||||||
DNS Server automatisch ermitteln | Aktivieren, Deaktivieren | |||||
Primärer DNS-Server | 0.0.0.0 (0 bis 255) | |||||
Secondary DNS Server 1 | 0.0.0.0 (0 bis 255) | |||||
Secondary DNS Server 2 | 0.0.0.0 (0 bis 255) | |||||
DNS-Server-Einstellungen (IPv6) | ||||||
DNS Server automatisch ermitteln | Aktivieren, Deaktivieren | |||||
Primärer DNS-Server | 0000:0000:0000:0000:0000: 0000:0000:0000 (1 bis 39 Byte) | |||||
Secondary DNS Server 1 | 0000:0000:0000:0000:0000: 0000:0000:0000 (1 bis 39 Byte) | |||||
Secondary DNS Server 2 | 0000:0000:0000:0000:0000: 0000:0000:0000 (1 bis 39 Byte) | |||||
IPsec-Einstellung/IPsec-Einstellungen Die IPsec-Technologie verhindert mit leistungsfähigen Verschlüsselungstechnologien die Fälschung oder Freigabe von Daten auf IP-Paketbasis. | ||||||
IKE-Einstellungen Richten Sie Einstellungen für die Generierung eines allgemeinen IPsec-Schlüssels ein. | ||||||
IKEv1-Einstellungen | ||||||
Verschlüss.-algorithmus | DES-CBC, 3DES-CBC, AES-CBC | |||||
Längeneinst. AES-Schlüssel *5 | EIN, AUS 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
Authentifiz.-algorithmus | MD5, SHA-1, SHA-2 | |||||
Längeneinst.SHA-2-Schlüssel *6 | EIN, AUS 256, 384, 512, 256 und 384, 384 und 512, Alle | |||||
Diffie-Hellman-Gruppe | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24 | |||||
Key Valid Time | 600 bis 604800 (28800) (Sek.) | |||||
Verhandlungsmodus | Hauptmodus, Aggressiver Modus | |||||
IKEv2-Einstellungen | ||||||
Verschlüss.-algorithmus | DES-CBC, 3DES-CBC, AES-CBC | |||||
Längeneinst. AES-Schlüssel *5 | EIN, AUS 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
Authentifiz.-algorithmus | MD5, SHA-1, SHA-2, AES-XCBC | |||||
Längeneinst.SHA-2-Schlüssel *6 | EIN, AUS 256, 384, 512, 256 und 384, 384 und 512, Alle | |||||
Diffie-Hellman-Gruppe | ||||||
Priorität 1 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24 | |||||
Priorität 2 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS | |||||
Priorität 3 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS | |||||
Priorität 4 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS | |||||
Gültigkeitszeitraum des Schlüssels | 600 bis 604800 (28800) (Sek.) | |||||
IPsecSA-Einstellungen Legen Sie die SA (Security Association) fest, die für die Herstellung einer verschlüsselten Verbindung verwendet wird. | ||||||
Gruppe 1 bis Gruppe 10 | EIN, AUS | |||||
Gruppenname | Es können bis zu 10 Ein-Byte-Zeichen verwendet werden. | |||||
Kapselungsmodus | Tunnelmodus, Übertragungsmodus | |||||
Tunnelendpunkt | IPv4-Adresse oder IPv6-Adresse (Max. 39 Byte) | |||||
Sicherheitsprotokoll | AH, ESP | |||||
Schlüsselaustausch-Meth. | IKEv1, IKEv2, Manueller Schlüssel | |||||
Authentifiz.methode | Pre-Shared-Schlüssel, Digitale Signatur | |||||
Lokale Authentifiz.methode | Pre-Shared-Schlüssel, Digitale Signatur | |||||
Peer-Authentifiz.methode | Pre-Shared-Schlüssel, Digitale Signatur, Pre-Shared-Schlüssel/Digitale Signatur | |||||
ESN | Aktivieren, Ungültig | |||||
Wiederholungserkennung | Aktivieren, Ungültig | |||||
ESP-Verschl.-algorithmus | AES_CBC, AES_CTR, DES_CBC, AES-GCM-64, 3DES_CBC, AES-GCM, NULL, ENC-NULL-AES-GMAC | |||||
AES-CBC Schlüssellänge | 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
AES-CTR Schlüssellänge | 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
AES-GCM Schlüssellänge | 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
AES-GCM-64 Schlüssellän. | 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
ENC-NULL-AES-GMAC SchlLä | 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
ESP-Authentifizierungsalgorithmus | MD5, SHA-1, SHA-2, AES-XCBC | |||||
SHA-2 Schlüssellänge | 256, 384, 512, 256 und 384, 384 und 512, Alle | |||||
AH-Verschlüss.-Algor. | MD5, SHA-1, SHA-2, AES-GMAC, AES-XCBC | |||||
SHA-2 Schlüssellänge | 256, 384, 512, 256 und 384, 384 und 512, Alle | |||||
AES-GMAC Schlüssellänge | 128, 192, 256, 128 und 192, 192 und 256, Alle | |||||
Verschlüss. f. Weiterl. | Anwenden, Nicht anwenden | |||||
Diffie-Hellman-Gruppe(IKEv1) | 1, 2, 5, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, AUS | |||||
Diffie-Hellman-Gruppe(IKEv2) | ||||||
Priorität 1 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24 | |||||
Priorität 2 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS | |||||
Priorität 3 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS | |||||
Priorität 4 | Gruppe 1, Gruppe 2, Gruppe 5, Gruppe 14, Gruppe 15, Gruppe 16, Gruppe 17, Gruppe 18, Gruppe 19, Gruppe 20, Gruppe 21, Gruppe 22, Gruppe 23, Gruppe 24, AUS | |||||
Verschlüss.-algorithmus | DES_CBC, 3DES_CBC, AES_CBC, NULL | |||||
AES-Schlüssellänge | 128, 192, 256 | |||||
Authentifiz.-algorithmus | MD5, SHA1, SHA2, AES-XCBC | |||||
SHA2-Schlüssellänge | 256, 384, 512 | |||||
SA-Index | ||||||
Empfangen | 256 bis 4294967295 | |||||
Senden | 256 bis 4294967295 | |||||
Gem. Schlüs. f. Verschl. | ||||||
Empfangen | ||||||
Senden | ||||||
Gem. Schlüss. f. Auth. | ||||||
Empfangen | ||||||
Senden | ||||||
Zerstör.-zeit nach Setup | 600 bis 604800 (3600) (Sek.) | |||||
Peer | ||||||
Gruppe 1 bis Gruppe 10 | EIN, AUS | |||||
Gruppenname | Es können bis zu 10 Ein-Byte-Zeichen verwendet werden. | |||||
Adressierungsmodus | Unicast, Subnetz angeben, Bereich festlegen | |||||
Unicast | IPv4-Adresseingabe, IPv6-Adresseingabe | |||||
Subnetz angeben | IP-Adresse: IPv4-Adresseingabe, IPv6-Adresseingabe Subnetz-Maske: IPv4-Adresseingabe, IPv6-Adresseingabe | |||||
Bereich festlegen | Von IP-Adresse: IPv4-Adresseingabe, IPv6-Adresseingabe Bis IP-Adresse: IPv4-Adresseingabe, IPv6-Adresseingabe | |||||
Pre-Shared-Schlüssel | ||||||
ASCII-Eingabe | Es können bis zu 128 Ein-Byte-Zeichen verwendet werden. | |||||
Hexadezimale Eingabe | Es können bis zu 256 Ein-Byte-Zeichen verwendet werden. | |||||
Schlüssel-ID | Es können bis zu 128 Ein-Byte-Zeichen verwendet werden. | |||||
Protokolleinstellung | ||||||
Gruppe 1 bis Gruppe 10 | EIN, AUS | |||||
Gruppenname | Es können bis zu 10 Ein-Byte-Zeichen verwendet werden. | |||||
Einstellungen für die Protokollidentifizierung | TCP, UDP, ICMP, ICMPv6, Nicht einstellen | |||||
Spezifikationen für Port-Methode | Anschlussnummer, Bereich festlegen | |||||
Anschlussnummer | Portnummer Quelle: 1 bis 65535 Portnummer Ziel: 1 bis 65535 | |||||
Bereich festlegen | Portnummer Quelle/Startnummer: 1 bis 65535 Portnummer Quelle/Endnummer: 1 bis 65535 Portnummer Ziel/Startnummer: 1 bis 65535 Portnummer Ziel/Endnummer: 1 bis 65535 | |||||
Nachrichtentyp (ICMP, ICMPv6) | Echoanford./Antw., Nicht einstellen | |||||
IPsec-Einstellungen/Einstellungen für die IPsec-Verwendung | EIN, AUS | |||||
IPsec-Richtlinie | ||||||
Gruppe 1 bis Gruppe 10 | ||||||
Gruppenname | Es können bis zu 10 Ein-Byte-Zeichen verwendet werden. | |||||
Peer | 1 bis 10 Schlüssel | |||||
Protokoll | 1 bis 10 Schlüssel | |||||
IPsec-Einstellungen | 1 bis 10 Schlüssel | |||||
Kommunikationsrichtung | Senden und Empfangen, Senden, Empfangen | |||||
Aktion | Geschützt, Zulassen, Ablehnen, Abbrechen | |||||
Einstellungen (Allgemein) | ||||||
Dead Peer Detection | 15, 30, 45, 60, 75, 90, 105, 120 | |||||
Cookies | Aktivieren, Ungültig | |||||
ICMP-Passeinstellungen | Aktivieren, Ungültig | |||||
ICMPv6-Pass-Einstellungen | Aktivieren, Ungültig | |||||
Standardaktion | Zulassen, Ablehnen | |||||
Zertifikatverifizierungseinstellungen | ||||||
Ablaufdatum | Bestätigen, Nicht bestätigen | |||||
Schlüsselnutzung | Bestätigen, Nicht bestätigen | |||||
Kette |
| |||||
Bestätigung des Ablaufdatums | Bestätigen, Nicht bestätigen | |||||
IPsec-Einstellungen - Kommunikationsprüfung | ||||||
Verbindung überprüfen | ||||||
IP-Adresse | IPv4-Adresseingabe 0.0.0.0 (0 bis 255) IPv6-Adresseingabe 0: 0: 0: 0: 0: 0: 0: 0 (1 bis 39 Byte) | |||||
Verbindung überprüfen | ||||||
Verbindungsfehler-Log | Logs 1 bis 20 | |||||
(Permit Access) IP-Zugang erlauben | Aktivieren, Deaktivieren Bereich 1: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)*11 Bereich 2: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) Bereich 3: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) Bereich 4: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) Bereich 5: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) | |||||
IP-Filterung (Zugriff verweigern) | Aktivieren, Deaktivieren Bereich 1: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255)*11 Bereich 2: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) Bereich 3: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) Bereich 4: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) Bereich 5: Start 0.0.0.0 bis Ende 0.0.0.0 (0 bis 255) | |||||
RAW-Anschlussnummer | ||||||
Port 1 | 1 bis 65535 (9100), Nicht verwenden *10 | |||||
Port 2 | 1 bis 65535 (9112), Nicht verwenden | |||||
Port 3 | 1 bis 65535 (9113), Nicht verwenden | |||||
Port 4 | 1 bis 65535 (9114), Nicht verwenden | |||||
Port 5 | 1 bis 65535 (9115), Nicht verwenden | |||||
Port 6 | 1 bis 65535 (9116), Nicht verwenden | |||||
LLMNR-Einstellung | Aktivieren, Deaktivieren |
*1: | Wenn Automat. Eingabe ausgewählt ist, sind die folgenden Einstellungen verfügbar. |
*2: | Wenn "IPv6-Einstellungen" auf AUS gesetzt ist, wird diese Funktion deaktiviert, auch wenn "Automatische IPv6-Einstellungen" auf EIN eingestellt ist. In PageScope Web Connection ist die Dropdown-Liste 'Automatische IPv6-Einstellungen'' ausgeblendet. |
*3: | Nach Auswahl von AUS unter "Automatische IPv6-Einstellungen" können die Einstellungen unter "Globale Adresse", "Präfixlänge" und "Gateway-Adresse" geändert werden. |
*4: | Wenn der folgende Adressbereich angegeben wird, wird ein Fehler ausgelöst. |
*5: | Diese Einstellung kann festgelegt werden, wenn Verschlüsselungsalgorithmus auf AES-CBS gesetzt ist. |
*6: | Diese Einstellung kann festgelegt werden, wenn Verschlüsselungsalgorithmus auf SHA-2 gesetzt ist. |
*7: | Verfügbar für den Bereich von fe80: 0: 0: 0: : bis fe80: 0: 0: 0: ffff: ffff: ffff: ffff. |
*8: | Wenn Sie Scannen zu SMB unter Mac OS X 10.7 oder höher verwenden, setzen Sie das SMB-Authentifizierungsverfahren auf NTLMv1/v2. |
*9: | Für den Hostnamen können bis zu 253 Ein-Byte-Zeichen, einschließlich Punkte, eingegeben werden. Um 64 Zeichen oder mehr einzugeben, müssen Sie Punkte (.) verwenden, um die Zeichen voneinander zu trennen. |
*10: | Sie können die erweiterten Einstellungen im Administratormodus von PageScope Web Connection verwenden (ausführliche Informationen finden Sie unter [TCP/IP]). |
*11: | Nur eine IP-Adresse, kein Bereich, kann auf drei Arten zugelassen/abgewiesen werden. Geben Sie z. B. für die ausschließliche Zulassung/Abweisung der Adresse 192.168.11.22 Folgendes ein: 192.168.11.22 - 0.0.0.0 0.0.0.0 - 192.168.11.22 192.168.11.22 - 192.168.11.22 |