IPSec policy đã tạo cùng VPN connection khi khởi tạo VPN Connection.
Để tạo mới một IPSec policy, người dùng thao tác theo hướng dẫn sau:
Bước 1: Tại màn hình hiển thị danh sách IPSec policies, nhấn Create IKE policy để thực hiện tạo.
Bước 2: Tại đây người dùng nhập các thông tin cho IPSec policy:
Trường | Mô tả |
---|---|
IPSec policy name | Tên của IKE policy |
Authorization algorithm | Thuật toán được sử dụng để xác thực dữ liệu trong quá trình thiết lập kết nối VPN. Các giá trị: sha1, sha256, sha384, sha512, aes-xcbc Nên sử dụng ‘sha256’ để cân bằng bảo mật và hiệu suất |
Encapsulation mode | Chế độ mà dữ liệu sẽ được mã hóa và đóng gói trước khi truyền tải. Mặc định là tunnel. |
Encryption algorithm | Mã hóa dữ liệu thực tế được truyền qua VPN. Các giá trị: 'aes-128', 'aes-192','aes-256' Nên sử dụng ‘aes-256’ để cân bằng bảo mật và hiệu suất |
Lifetime units | Mặc định là second |
Lifetime value | Khoảng thời gian mà một phiên kết nối IPSec được cho phép tồn tại trước khi phải được tái thiết lập. |
Perfect forward secrecy | Tính năng bảo mật đảm bảo rằng khóa phiên (session key) không bị ảnh hưởng bởi khóa riêng (private key) của một phiên trước đó. Các giá trị: off, group_1, group_2, group_5, group_14, group_15 _Nên sử dụng group14 để cân bằng bảo mật |
Transform protocol |
Giao thức được sử dụng để xác định cách thức mã hóa và xác thực trong IPSec. Các giá trị: esp, ah |
Bước 3: Nhấn chọn Create IPSec policy để thực hiện tạo hoặc Cancel để huỷ bỏ.