IPSec-instellingen configureren
Internet Protocol Security (IPSec of IPsec) bestaat uit een verzameling protocollen voor het versleutelen van gegevens
die over een netwerk (inclusief internet-netwerken) worden verzonden. TLS versleutelt alleen de gegevens die in een
bepaald programma worden gebruikt, zoals een webbrowser of een e-mailprogramma. Met IPSec daarentegen
worden complete IP-pakketten (of de payloads daarvan) versleuteld, waardoor met IPSec een flexibelere beveiliging
kan worden gerealiseerd. De IPSec van het apparaat werkt in de transportmodus, waarin de payloads van IP-
pakketten worden versleuteld. Met deze functie kan het apparaat direct worden verbonden met een computer die zich
in hetzelfde VPN (Virtual Private Network) bevindt. Controleer de systeemvereisten en stel de juiste configuratie in op
de computer voordat u het apparaat gaat configureren.
Systeemvereisten
IPSec op de machine werkt conform RFC2401, RFC2402, RFC2406 en RFC4305.
Besturingssysteem
Verbindingsmodus
Protocol voor uitwisselen van sleutels
ESP
AH
Beveiliging
Windows Vista/7/8/Server 2003/Server 2008/Server 2012
Transportmodus
IKEv1 (hoofdmodus)
Verificatiemethode
Hash-algoritme
(en sleutellengte)
Coderingsalgoritme
(en sleutellengte)
Algoritme/groep voor uitwisselen van
sleutel (en sleutellengte)
Hash-algoritme
Coderingsalgoritme
(en sleutellengte)
Hash-/coderingsalgoritme (en
sleutellengte)
Hash-algoritme
590
●
Gedeelde sleutel
●
Digitale handtekening
●
HMAC-SHA1-96
●
HMAC-SHA2 (256 bits of 384 bits)
●
3DES-CBC
●
AES-CBC (128 bits, 192 bits of 256 bits)
Diffie-Hellman (DH)
●
Groep 1 (768 bits)
●
Groep 2 (1024 bits)
●
Groep 14 (2048 bits)
HMAC-SHA1-96
●
3DES-CBC
●
AES-CBC (128 bits, 192 bits of 256 bits)
AES-GCM (128 bits, 192 bits of 256 bits)
HMAC-SHA1-96
0YU0-09R