Passerelle de sécurité Internet ZyWALL 70
4.
Utilisez le quatrième écran de l'assistant pour configurer les paramètres d'IPSec.
Choisissez le mode Tunnel ou Transport.
Choisissez le protocole à utiliser (ESP ou
AH) pour l'échange de la clé IKE.
Choisissez un algorithme de cryptage ou
sélectionnez NULL pour configurer un tunnel
sans cryptage.
Choisissez un algorithme d'authentification.
Définissez la durée de vie SA d'IPSec. Ce
champ vous permet de déterminer la durée
de vie du SA IPSec avant qu'il expire.
Choisissez s'il faut activer Perfect Forward
Secrecy (PFS) à l'aide de la cryptographie
de clé publique de Diffie-Hellman.
Sélectionnez None (la valeur par défaut)
pour désactiver PFS. DH1 fait référence à
Diffie-Hellman Groupe 1, un nombre
aléatoire de 768 bits. DH2 fait référence à
Diffie-Hellman Groupe 2, un nombre
aléatoire de 1024 bits (1 Kb) - (plus sécurisé
mais plus lent).
52