Réglages Utilisation IPsec

Spécifie s'il faut utiliser IPsec.

  1. Sous l'onglet Réseau, cliquez sur Configuration TCP/IP - IPsec pour afficher l'écran de sélection Opération IPsec.

  2. Sélectionnez la case d'option Réglage Utilisation IPsec et cliquez sur OK.

    L'écran Réglage Utilisation IPsec s'affiche.

  3. Pour utiliser IPsec, sélectionnez ON dans la liste déroulante IPsec.

  4. En l'absence de réponse de l'homologue, l'association SA de l'homologue est supprimée. Dans Dead Peer Detection, spécifiez la période de temps qui doit s'écouler avant l'envoi de votre confirmation de survie à l'homologue qui n'a pas répondu.

  5. Pour activer le cookie, sélectionnez Activer dans la liste déroulante Cookies.

  6. Pour autoriser le passage des paquets du protocole ICMP (Internet Control Message Protocol) sans appliquer IPsec dans ICMP, sélectionnez Activer dans la liste déroulante Passage ICMP.

  7. Pour autoriser le passage des paquets du protocole ICMP (Internet Control Message Protocol) pour IPv6 (ICMPv6) sans appliquer IPsec dans ICMPv6, sélectionnez Activer dans la liste déroulante Passage ICMPv6.

  8. Si vous souhaitez supprimer les paquets IP non conformes à la politique IPsec lorsque la communication IPsec est activée, sélectionnez Refuser dans la liste déroulante Action par défaut.

  9. Pour vérifier le certificat, sélectionnez les éléments à vérifier dans chaque liste déroulante de Config.Niveau vérification cert. et sélectionnez Confirmer ou Ne pas confirmer.

    Période de validité : vérifie la validité du certificat.

    Utilisation Touche : vérification de la conformité d'utilisation du certificat à l'usage prévu approuvé par l'émetteur du certificat

    Chaîne : vérification de problèmes éventuels dans la chaîne de certificats (conformité certificat). La chaîne est vérifiée en référence aux certificats externes gérés par la machine.

    Confirmation Date d'expiration : vérifie l’expiration éventuelle du certificat.

  10. Configurez les réglages de la stratégie IPsec. Vous pouvez spécifier chaque condition de composition des paquets IP pour autoriser les paquets IP qui remplissent la condition de passage.

  11. Entrez le nom.

  12. Spécifiez le peer de la configuration IPsec dans les peer enregistrés.

  13. Spécifiez le protocole de la configuration IPsec dans la configuration de protocole enregistrée.

  14. Sélectionnez l'index SA du réglages IPsec dans les réglages IPsec enregistrés.

  15. Spécifiez l'action des paquets IP qui remplissent les conditions d'homologue (Peer), de spécification protocole et de Direction communication dans Utilisation.

    Protégé : protège les paquets IP qui remplissent la condition.

    Autoriser : ne protège pas les paquets IP qui remplissent la condition.

    Refuser : ignore les paquets IP qui remplissent la condition.

    Refuser accès : rejette les paquets IP qui remplissent la condition.

  16. Cliquez sur OK. Si vous cliquez sur Annuler, les modifications apportées à la politique IPsec ne sont pas appliquées.

  17. Cliquez sur OK sur l'écran d'achèvement du téléchargement.

    L'écran Réglages Utilisation IPsec réapparaît.

  18. Pour supprimer la politique IPsec, cliquez sur Supprimer.

  19. Cliquez sur [OK] sur l'écran de confirmation. Cliquez sur Annuler pour annuler la suppression.

  20. Cliquez sur OK sur l'écran d'achèvement du téléchargement.

    L'écran Réglages Utilisation IPsec réapparaît.

  21. Lorsque vous avez terminé tous les réglages, cliquez sur la touche OK de l'écran Réglages Utilisation IPsec. Un clic sur Annuler annule le réglage.

  22. Cliquez sur OK sur l'écran d'achèvement du téléchargement.