25.09.2013 Views

2003:13 - Karlstads universitet

2003:13 - Karlstads universitet

2003:13 - Karlstads universitet

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Under IPSec görs de inställningar som gäller specifikt för IPsec. Den översta inställningen<br />

anger vilken typ av IPSec SA som ska användas. Det finns ett antal förinställda att välja<br />

bland, men nya kan skapas med de inställningar som önskas (se 4.3.2.2 Skapa IPsec SA).<br />

SA:n anger vilken inkapslingsmetod, krypterings- och hashalgoritm som ska användas. I detta<br />

fall valde vi ESP-3DES-MD5. I denna flik anges även vilken typ av tunnel som ska<br />

användas, då det finns två olika att välja mellan, Remote Access och LAN-to-LAN. Den<br />

förstnämnda av dessa används om det är användare som ska koppla upp sig mot<br />

koncentratorn, då den andra endast gäller om två intranät ska kopplas samman. Därför valde<br />

vi i detta fall Remote Access. Vidare bestäms vilken autentiseringsmetod som ska användas<br />

för IPsec-tunneln. Exempel på valbara metoder är None, RADIUS och Internal. Alternativet<br />

None ger ingen autentisering, RADIUS utnyttjar en extern databas och Internal använder<br />

koncentaratorns inbyggda databas. Även här valde vi Internal.<br />

Figur 4.3: IPsec-konfiguration för grupp<br />

Under Client Config begränsas valmöjligheterna för klienten. Där finns tre<br />

underavdelningar, Cisco Client Parameters, Microsoft Client Parameters och Common Client<br />

Parameters. För Cisco-klienter kan välkomstmeddelande anges vid inloggning, vilket skrivs i<br />

Banner-fältet. Om Allow Password Storage on Client aktiveras ges användaren möjlighet<br />

att spara lösenorden lokalt på sin dator, vilket kan äventyra säkerheten. Även IPsec över UDP<br />

kan tillåtas, vilket används om klienten befinner sig bakom en NAT-router. Detta görs genom<br />

20

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!