1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions 1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

07.06.2015 Views

Na janela acima, é possível visualizar quais SPIs IPSEC foram negociadas para cada um dos túneis configurados, bastando para isso clicar sobre a regra correspondente. Se houver mais de uma SPI, é porque o firewall negocia uma nova sempre antes de a anterior acabar, de forma a nunca interromper o tráfego dentro da VPN. Descrição de cada coluna: • SPI: Número de identificação da política de segurança • Algoritmo de criptografia: Mostra que algoritmo de criptografia foi negociado • Algoritmo de Hash: Mostra que algoritmo deve ser utilizado para fazer o hash das informações. • Tamanho da chave de criptografia: Informa o tamanho da chave de criptografia que ambos os lados do canal devem utilizar. • Tamanho da chave de autenticação: Informa o tamanho da chave de autenticação negociado. • Protocolo: Conjunto de protocolos negociados para a SP • Bytes negociados: Quantidade de bytes que devem ser transmitidos para que uma nova politica se segurança seja negociada. • Bytes transferidos: Quantidade de bytes trafegados pela SP • Tempo total: Tempo de validade da SP. • Ocioso: Tempo de inatividade do SP. • Expiração: Data no qual a SP deixará de ser utilizada. Clicando-se em "gráfico", pode-se ver um gráfico de uso dos túneis, que é atualizado a cada cinco segundos. Ele mostra o tráfego agregado de todas as SPIs de cada regra, permitindo verificar, em tempo real, o uso efetivo de banda criptografada.

Utilizando a troca de chaves manual Para se utilizar troca de chaves manual, deve-se selecionar a opção Manual, na janela Firewall/Firewall. Isto provocará a alteração da janela de forma a mostrar os campos necessários para esta configuração. Apenas autenticação Para s e utilizar fluxos com apenas autenticação, deve-se selecionar a opção None no campo Algorito de Encriptação. Neste caso, será mostrada a seguinte janela: Origem: Define as entidades cujos endereços serão comparados com o endereço origem dos pacotes IP que formarão o fluxo.

Utilizando a troca de chaves manual<br />

Para se utilizar troca de chaves manual, deve-se selecionar a opção Manual, na janela<br />

<strong>Firewall</strong>/<strong>Firewall</strong>. Isto provocará a alteração da janela de forma a mostrar os campos<br />

necessários para esta configuração.<br />

Apenas autenticação<br />

Para s e utilizar fluxos com apenas autenticação, deve-se selecionar a opção None no<br />

campo Algorito de Encriptação. Neste caso, será mostrada a seguinte janela:<br />

Origem: Define as entidades cujos endereços serão comparados com o endereço origem<br />

dos pacotes IP que formarão o fluxo.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!