Nesta página é possível configurar a ligação IPSec (Figura
). Para isso são necessários os seguintes dados:
Definições da Rede Local:
IP Local: Endereço público da rede local;
Rede Local: O endereço da rede local e a respectiva máscara de rede;
Gateway Local: O endereço da interface interna do router da rede local;
Identificador Local: Pode ser um IP ou uma string identificadora (por omissão este campo deve ficar vazio!);
IP do servidor na rede local: Endereço da interface interna da IPBrick.
Definições da Rede Remota
IP Remoto: Endereço público da rede remota.
Rede Remota: O endereço da rede remota e a respectiva máscara de rede;
Gateway Remota: O endereço da interface interna do router da rede remota (por omissão este campo deve ficar vazio!);
Identificador Remoto: IP ou string identificadora (por omissão este campo deve ficar fazio!).
Gestão de Chaves
Password: Uma Pre-Shared Key é uma chave partilhada que o serviço VPN espera como primeira credencial. Para que o servidor VPN permita que o processo de autenticação continue, é necessário passar a PSK correcta;
Tipo: O IPSec fornece dois modos de operação especificados neste campo, que são Túnel (onde todo o pacote IP original é encriptado) e Transporte (os dados (payload) são encriptados, mas o cabeçalho IP original não é alterado);
Autenticação: O IPSec permite adicionar dois cabeçalhos extra ao pacote IP - AH e ESP. O AH (Authentication Header) garante integridade e autenticidade não garantindo confidencialidade. O ESP garante integridade, autenticidade e confidencialidade dos dados;
PFS4.5: Permite indicar se o PFS é ou não usado;
Arranque: Só permite automático.
PFS4.5