Optie
Perfect Forward Secrecy (PFS)
Verificatiemethode
Vooraf gedeelde sleutel
Beschrijving
•
IP-adres externe router
Voer het IP-adres (IPv4 of IPv6) van de router op afstand in. Voer
deze informatie alleen in wanneer de Tunnel-modus is
geselecteerd.
SA (Security Association) is een versleutelde
communicatiemethode die gebruikmaakt van IPsec of IPv6 voor
het uitwisselen en delen van informatie (bv. de
versleutelingsmethode en -code) om een beveiligd
communicatiekanaal te kunnen invoeren vooraleer de
communicatie begint. SA kan ook verwijzen naar een virtueel
versleuteld communicatiekanaal dat ingevoerd werd. De SA die
gebruikt wordt voor IPsec bepaalt de versleutelingsmethode,
wisselt de codes uit en voert wederzijdse verificatie uit
overeenkomstig de IKE (Internet Key Exchange)-
standaardprocedure. De SA wordt regelmatig geüpdatet.
PFS leidt codes niet af van eerdere codes die gebruikt werden voor het
versleutelen van berichten. Als een code die werd gebruikt voor het
versleutelen van een bericht bovendien afgeleid werd van een
hoofdcode, wordt die hoofdcode niet gebruikt om andere codes af te
leiden. Dit betekent dat zelfs als een code niet langer veilig is, de
schade beperkt zal blijven tot de berichten die versleuteld werden met
die code.
Selecteer Ingeschakeld of Uitgeschakeld.
Selecteer de verificatiemethode. Selecteer Vooraf gedeelde sleutel,
Certificaten, EAP - MD5 of EAP - MS-CHAPv2.
EAP is een verificatieprotocol dat een extensie is van PPP.
Door EAP met IEEE802.1x te gebruiken, wordt er voor
gebruikersverificatie en voor elke sessie een andere code
gebruikt.
De volgende instellingen zijn alleen nodig wanneer EAP - MD5
of EAP - MS-CHAPv2 zijn geselecteerd in Verificatiemethode:
•
Modus
Selecteer Servermodus of Clientmodus.
•
Certificaat
Selecteer het certificaat.
•
Gebruikersnaam
Vul de gebruikersnaam in (maximaal 32 tekens).
•
Wachtwoord
Vul het wachtwoord in (maximaal 32 tekens). Het
wachtwoord moet ter bevestiging tweemaal worden
ingevuld.
Bij het versleutelen van communicatie wordt de versleutelingscode
vooraf uitgewisseld en gedeeld via een ander kanaal.
Als u Vooraf gedeelde sleutel selecteerde voor de
Verificatiemethode, voert u de Vooraf gedeelde sleutel in (max. 32
tekens).
•
Lokaal/Type id/Id
Selecteer het ID-type van de afzender en voer vervolgens het ID
in.
Selecteer IPv4-adres, IPv6-adres, FQDN, E-mailadres of
Certificaat als type.
Als u Certificaat selecteert, voert u de algemene naam van het
certificaat in het Id-veld in.
394