Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Von Ipsec-Einstellungen; Systemanforderungen; Funktionseinschränkungen Bei Ipsec; Verwenden Von Ipsec Mit Ip-Adressfilterung - Canon MF729Cx Handbuch

Inhaltsverzeichnis

Werbung

Konfigurieren von IPSec-Einstellungen

Internet Protocol Security (IPSec oder IPsec) ist eine Protokollsuite für die Verschlüsselung der über Netzwerke und Internet-Netzwerke
übermittelten Daten. Während SSL nur Daten verschlüsselt, die in einer bestimmten Anwendung wie einem Webbrowser oder einer E-
Mail-Anwendung verwendet werden, verschlüsselt IPSec ganze IP-Pakete oder die Nutzdaten von IP-Paketen und stellt somit ein
flexibleres Sicherheitssystem als SSL bereit. Das IPSec-Protokoll des Geräts arbeitet im Transportmodus, bei dem die Nutzdaten von IP-
Paketen verschlüsselt werden. Dank dieser Funktion kann das Gerät direkt mit einem Computer in demselben VPN (Virtuelles Privates
Netzwerk) verbunden werden. Prüfen Sie die Systemanforderungen, und konfigurieren Sie am Computer die nötigen Einstellungen, bevor
Sie das Gerät konfigurieren.

Systemanforderungen

Das von dem Gerät unterstützte IPSec-Protokoll entspricht RFC2401, RFC2402, RFC2406 und RFC4305.
Betriebssystem
Verbindungsmodus
Schlüsselaustauschprotokoll
ESP
AH
Funktionseinschränkungen bei IPSec
IPSec unterstützt die Kommunikation mit einer Unicast-Adresse bzw. einem einzigen Gerät.
Das Gerät kann nicht gleichzeitig IPSec und DHCPv6 verwenden.
IPSec steht in Netzwerken, in denen NAT oder IP-Masquerading implementiert ist, nicht zur Verfügung.

Verwenden von IPSec mit IP-Adressfilterung

IP-Adressfiltereinstellungen haben Vorrang vor den IPSec-Richtlinien.
Windows Vista/7/8/
Server 2003/Server 2008/
Server 2012
Transportmodus
IKEv1 (Hauptmodus)
Authentisierungsmethode
Hash-Algorithmus
(und Schlüssellänge)
Verschlüsselungs-
algorithmus
(und Schlüssellänge)
Schlüsselaustausch-
algorithmus/Gruppe (und Schlüssellänge)
Hash-Algorithmus
Verschlüsselungsalgorithmus
(und Schlüssellänge)
Hash-/Verschlüsselungs-
algorithmus
(und Schlüssellänge)
Hash-Algorithmus
Pre-Shared-Key
Digitale Signatur
HMAC-SHA1-96
HMAC-SHA2 (256 Bit oder 384 Bit)
3DES-CBC
AES-CBC (128 Bit, 192 Bit oder 256 Bit)
Diffie-Hellman (DH)
Gruppe 1 (768 Bit)
Gruppe 2 (1.024 Bit)
Gruppe 14 (2.048 Bit)
HMAC-SHA1-96
3DES-CBC
AES-CBC (128 Bit, 192 Bit oder 256 Bit)
AES-GCM (128 Bit, 192 Bit oder 256 Bit)
HMAC-SHA1-96
Angeben von IP-Adressen für Firewallregeln
0W5F-09S

Werbung

Inhaltsverzeichnis

Fehlerbehebung

loading

Diese Anleitung auch für:

Mf728cdwMf623cnMf724cdwMf628cw

Inhaltsverzeichnis