Naam sjabloon
Voer een naam in voor het sjabloon (max. 16 tekens).
Voorgeconfigureerde sjabloon gebruiken
Selecteer Aangepast, Strenge beveiliging IKEv1 of Gemiddelde beveiliging IKEv1. De instelitems zijn
verschillend afhankelijk van het geselecteerde sjabloon.
Het standaardsjabloon verschilt afhankelijk of u Normaal of Agressief koos voor Onderhandelingsmodus
op het IPsec-configuratievenster.
Internet Key Exchange (IKE)
IKE is een communicatieprotocol dat wordt gebruikt voor het uitwisselen van versleutelingscodes voor het
voeren van versleutelde communicatie via IPsec. Om alleen voor dat ogenblik versleutelde communicatie te
voeren, wordt het versleutelingsalgoritme dat vereist is voor IPsec bepaald en worden de versleutelingscodes
gedeeld. Voor IKE worden de versleutelingscodes uitgewisseld met behulp van de Diffie-Hellman-methode
voor code-uitwisseling, en wordt een versleutelde communicatie die beperkt is tot IKE gevoerd.
Als u Aangepast selecteerde in Voorgeconfigureerde sjabloon gebruiken, selecteert u IKEv1.
Verificatietype
Configureer de IKE-verificatie en -versleuteling.
•
Diffie-Hellman-groep
Met deze code-uitwisselingsmethode kunnen geheime codes veilig uitgewisseld worden binnen een
onbeveiligd netwerk. De Diffie-Hellman-methode voor code-uitwisseling maakt gebruik van een discreet
logaritmeprobleem (geen versleutelde code) om open informatie, aangemaakt met behulp van een
willekeurig getal en de geheime code, te verzenden en te ontvangen.
Selecteer Groep 1, Groep 2, Groep 5 of Groep 14.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-beveiliging
•
Protocol
Selecteer ESP, AH of AH+ESP.
-
ESP is een protocol voor het voeren van versleutelde communicatie via IPsec. ESP versleutelt de
payload (gecommuniceerde inhoud) en voegt extra informatie toe. Het IP-pakket bestaat uit de kop en
de versleutelde payload, die de kop opvolgt. Naast de versleutelde gegevens omvat het IP-pakket ook
informatie betreffende de versleutelingsmethode en -code, de verificatiegegevens enz.
-
AH is het onderdeel van het IPsec-protocol dat de afzender verifieert en manipulatie van de gegevens
voorkomt (garandeert volledigheid van de gegevens). In het IP-pakket worden de gegevens onmiddellijk
na de kop ingevoerd. Daarnaast bevatten de pakketten hash-waarden die berekend worden aan de
hand van een vergelijking van de gecommuniceerde inhoud, geheime code enz. om vervalsing van de
afzender en manipulatie van de gegevens te voorkomen. In tegenstelling tot bij ESP is de
gecommuniceerde inhoud niet versleuteld en worden de gegevens verzonden en ontvangen als tekst
zonder opmaak.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256. De versleuteling kan alleen geselecteerd
worden wanneer ESP geselecteerd is bij Protocol.
•
Hekje
Selecteer Geen, MD5, SHA1, SHA256, SHA384 of SHA512.
191