IPsec設定:IKE v1設定

IKEv1の設定を行います。

  1. ネットワークタブのメニューTCP/IP設定 - IPsecをクリックして、IPsec操作選択画面を表示します。

  2. IPsec設定のラジオボタンを選択し、OKをクリックします。

     IPsec設定画面が表示されます。

  3. IKEv1編集をクリックします。

  4. 通信に使う共通鍵の生成に使う暗号化アルゴリズムを設定します。

    設定する暗号化アルゴリズムのチェックボックスをクリックします。AES-CBCのチェックボックスにチェックをつけたときは、鍵長のプルダウンメニューから設定する鍵長を選択します。

  5. 通信に使う共通鍵の生成に使う認証アルゴリズムを設定します。

    設定する認証アルゴリズムのチェックボックスをクリックします。SHA-2のチェックボックスにチェックをつけたときは鍵長のプルダウンメニューから鍵長を選択します。

  6. 通信の暗号化に使う共通鍵を、安全に生成するために、共通鍵の有効時間を設定します。暗号鍵有効時間の入力欄に時間を入力します。600(秒)- 604800(秒)の範囲で入力します。

  7. Diffie-Hellmanグループのプルダウンメニューからグループを選択します。

  8. ネゴシエーションモードのプルダウンメニューからMain ModeまたはAggressive Modeを選択します。通信の暗号化に使う共通鍵を、安全に生成する方法を選びます。

  9. OKをクリックします。キャンセルをクリックすると、この操作の内容は設定されません。

  10. 設定完了画面のOKをクリックします。

    IPsec設定画面に戻ります。