07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Segredo Compartilhado: Uma seqüência de caracteres que funciona como uma<br />

senha e deve ser igual de cada um dos lados do túnel.<br />

Certificado: Utiliza certificados padrão X.509 com um esquema de chaves<br />

públicas para a identificação dos firewalls. Este É o mesmo esquema utilizado<br />

por sites seguros na Internet, por exemplo.<br />

Deverão ser especificados:<br />

o<br />

o<br />

o certificado local a apresentar para a outra ponta do túnel (Remote<br />

Gateway) e<br />

o dado de identificação exigido do firewall remoto. Este dado será um<br />

endereço de email para certificados criados com a opção USER-FQDN e<br />

o nome de uma máquina (Fully Qualified Domain Dame), se a opção for<br />

FQDN.<br />

Avançado<br />

A janela avançado permite definir quais são os algoritmos de criptografia e<br />

autenticação preferidos e permitidos pelo firewall durante a negociação de<br />

chaves IKE. Os campos já vêm preenchidos com algoritmos padrão que podem<br />

ser alterados. Mais informações nas RFC 2401 a RFC 2412.<br />

A janela de avançado agora inclui uma escolha da ponta local do túnel, para os<br />

casos da rede de passagem entre o firewall e o roteador ser inválida.<br />

Visualizando o tráfego IPSEC<br />

Clicando no ítem Túneis IPSEC, dentro de Informações, a janela abaixo aparecerá.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!