[IPsec] Configuración de IPsec
67
Página de configuración
(8) [Clave IKE precompartida]
Introduzca la clave precompartida para IKE (intercambio
automático de clave) (hasta 127 caracteres).
Si utiliza el intercambio automático de clave, el inicio de la
comunicación con la cámara tardará aproximadamente entre 5 y
10 segundos.
Configuración de IPsec (Manual)
Las configuraciones de IPsec de 1 a 5 están disponibles y
puede especificar la configuración de IPsec para un
dispositivo de comunicación para cada configuración de
IPsec.
(1) [Configuración de IPsec]
Establezca la configuración de IPsec en [Desactivar],
[Activar en IPv4] o [Activar en IPv6].
(2) [Modo IPsec]
Configure el Modo IPsec en [Modo de túnel] o en
[Modo de transporte].
(3) [Dirección IPv4 de destino], [Dirección IPv6 de destino]
Introduzca la dirección IP de la conexión de destino.
(4) [Dirección IPv4 de origen], [Dirección IPv6 de origen]
Introduzca la dirección IP del origen.
(5) [Protocolo de seguridad]
Configure el protocolo IPsec en [ESP], [AH] o [ESP y AH].
Si selecciona [ESP], introduzca únicamente los
elementos de configuración relacionados con ESP.
Si selecciona [AH], introduzca únicamente los
elementos de configuración relacionados con AH.
Si selecciona [ESP y AH], introduzca todos los
elementos de configuración.
(6) [Dirección IPv4 de la puerta de enlace de seguridad],
[Dirección IPv6 de la puerta de enlace de seguridad]
Si el [Modo IPsec] está configurado en [Modo de túnel]
en (2), configure la dirección IP de la puerta de enlace
de seguridad.
(7) [Longitud de máscara de subred de destino] (IPv4),
[Longitud de prefijo de destino] (IPv6)
Esta configuración solo es necesaria si [Modo IPsec]
está configurado en [Modo de túnel] en (2).
Si utiliza IPv6, introduzca la longitud de prefijo que
desee para el destino de la conexión en el rango del 16
al 128.
Si utiliza IPv4, introduzca la longitud que desee en el
rango del 1 al 32.
[Protocolo de seguridad] está configurado en [ESP] o en
[ESP y AH] en (5), se debe configurar (8) [Algoritmo de
encriptación SA ESP] en (15) [SPI SA ESP (entrada)].
(8) [Algoritmo de encriptación SA ESP]
Configure el algoritmo de encriptación ESP en [AES],
[3DES], [DES] o [NULL] de acuerdo con el algoritmo de
encriptación admitido por el dispositivo al que se va a
conectar.
Normalmente, se recomienda [AES] o [3DES].
(9) [Algoritmo de autenticación SA ESP]
Configure el algoritmo de autenticación ESP en
[HMAC_SHA1_96], [HMAC_MD5_96] o [Sin
autenticación] de acuerdo con el algoritmo de
autenticación admitido por el dispositivo al que se va a
conectar.
Si solo utiliza [ESP], no podrá seleccionar [Sin
autenticación].
(10)[Clave de encriptación SA ESP (salida)]
Configure la clave de encriptación SA para salida. Si
seleccionó [AES], [3DES] o [DES] en (8), configure un
hexadecimal de 128 bits, 192 bits o 64 bits
respectivamente. Si seleccionó [NULL], no es
necesario configurar este elemento.
(11)[Clave de autenticación SA ESP (salida)]
Configure la clave de autenticación SA para salida. Si
seleccionó [HMAC_SHA1_96] o [HMAC_MD5_96] en
(9), configure un hexadecimal de 160 bits o 128 bits
respectivamente. Si seleccionó [Sin autenticación], no
es necesario configurar este elemento.
(12)[SPI SA ESP (salida)]
Configure el valor de SPI SA para salida.
Configure el valor que desee en el rango del 256 al
4294967295.
(13)[Clave de encriptación SA ESP (entrada)]
Configure la clave de encriptación SA para entrada.
Si seleccionó [AES], [3DES] o [DES] en (8), configure
un hexadecimal de 128 bits, 192 bits o 64 bits
respectivamente. Si seleccionó [NULL], no es
necesario configurar este elemento.
(14)[Clave de autenticación SA ESP (entrada)]
Configure la clave de autenticación SA para entrada.
Si seleccionó [HMAC_SHA1_96] o [HMAC_MD5_96] en
(9), configure un hexadecimal de 160 bits o 128 bits
respectivamente. Si seleccionó [Sin autenticación], no es
necesario configurar este elemento.
(15)[SPI SA ESP (entrada)]
Configure el valor de SPI SA para entrada.
Configure el valor que desee en el rango del 256 al
4294967295. Dado que esta configuración se utiliza
como ID para la identificación SA, tenga cuidado de no
especificar un SPI de entrada cuyo valor ya se haya
utilizado en el SPI para otro ESP.
Si reinicia la cámara durante la comunicación de intercambio
automático de clave, es posible que se produzca un error de
conexión después de reiniciar. En este caso, conéctela de nuevo.