Création d'une action
1.
Cliquez sur Actions en haut de la page IPsec.
2.
Cliquez sur Ajouter une action.
3.
Sur la page Étape 1 de 2, dans Détails de l'action IP, renseignez le champ Nom. Ce champ est
obligatoire.
4.
Dans le champ Description, saisissez la description de l'action, le cas échéant.
Dans Méthode de codage, sélectionnez Codage manuel ou IKE (échange de clés sur Internet).
5.
Remarque :
Sélectionnez Codage manuel si les périphériques clients ne sont pas configurés pour le
protocole IKE ou ne le prennent pas en charge.
6.
Si vous avez sélectionné IKE, dans Phrase secrète de clé partagée, entrez la phrase secrète et
cliquez sur Suivant.
Configuration des paramètres de codage manuel
Le codage manuel s'utilise lorsque les systèmes clients ne sont pas configurés pour le protocole IKE
ou ne le prennent pas en charge.
Sous Mode IPsec, sélectionnez Mode transport ou Mode tunnel.
1.
Remarque :
Le mode transport crypte uniquement les données utiles IP, alors que le mode tunnel
crypte également l'en-tête IP. Le mode tunnel protège l'intégralité du paquet IP en le traitant sous
la forme AH (Authentication Header) ou ESP (Encapsulating Security Payload).
2.
Si le mode tunnel est sélectionné, choisissez le type d'adresse voulu sous Activer l'utilisation
d'une adresse de sécurité du point terminal. Les options disponibles sont les suivantes :
Désactivé(e), Adresse IPv4 ou Adresse IPv6.
3.
Sous Sécurité IPsec, sélectionnez ESP, AH ou BOTH.
4.
Dans le champ Index des paramètres de sécurité : IN, entrez un nombre de 32 bits supérieur à
256 pour identifier l'association de sécurité entrante.
5.
Dans le champ Index des paramètres de sécurité : OUT, entrez un nombre de 32 bits supérieur à
256 pour identifier l'association de sécurité sortante.
6.
Sous Hachage, sélectionnez l'une des options suivantes :
SHA1
Aucun
7.
Sous Entrer la clé en tant que, sélectionnez Format ASCII ou Nombre hexadécimal.
8.
Saisissez une clé ASCII de 20 caractères ou une clé hexadécimale de 40 caractères pour les
paramètres suivants :
Clé de hachage : IN
Clé de hachage : OUT
9.
Si vous avez choisi le type de sécurité IPsec ESP ou BOTH, sélectionnez un ou plusieurs des types
de cryptage suivants :
Remarque :
les options de cryptage ne n'affichent pas si la sécurité IPsec est réglée sur AH.
AES
3DES
Aucun
Imprimante multifonctions ColorQube 9301/9302/9303
Guide de l'administrateur système
Sécurité
87