使用這個精靈頁面來設定 IPsec 通道規則的端點選項。

如果您選取 [通道類型] 頁面的 [自訂設定],就可以在 [通道端點] 頁面設定通道的所有詳細資料。

下列圖表顯示使用這個精靈頁面可以設定的元件。

開啟這個精靈頁面
  1. 在具有進階安全性的 Windows 防火牆 MMC 嵌入式管理單元中的 [連線安全性規則] 上按一下滑鼠右鍵,然後按一下 [新增規則]

  2. [規則類型] 頁面上選取 [通道]

  3. [步驟] 中按一下 [通道類型],然後選取 [自訂設定]

  4. [下一步],直到顯示 [通道端點] 頁面為止。

哪些電腦是在端點 1?

[端點 1] 是通道本機端的電腦集合,此通道必須能傳送或接收來自 [端點 2] 電腦的資料。按一下 [新增],使用 [IP 位址] 對話方塊新增個別的 IP 位址、IP 子網路位址、IP 位址範圍或者一組預先定義的電腦。若要變更清單中的項目,請選取該項目,然後按一下 [編輯]。若要移除項目,請於選取項目後,按一下 [移除]

何謂本機通道端點 (最靠近端點 1 中的電腦)?

本機通道端點是一個閘道,[端點 1] 的電腦如果要將網路封包送往 [端點 2] 的電腦,會送到這個閘道。本機通道端點會接收 [端點 1] 的電腦網路封包,然後壓縮要路由到遠端通道端點的新網路封包。遠端通道端點會將已壓縮的原始封包解壓縮,將它放到與 [端點 2] 的電腦連線的網路,然後將封包路由至最終目的地。

您可以指定網際網路通訊協定第 4 版 (IPv4) 位址或網際網路通訊協定第 6 版 (IPv6) 位址或二者。若要新增位址,請按一下 [編輯],然後在 [自訂 IPsec 通道設定] 對話方塊中提供必要的資訊。

重要

如果您指定 [任何],則 [端點 1] 的該電腦也會是連線的本機通道端點。[端點 1] 電腦會壓縮它自己的網路封包,然後路由至遠端通道端點,然後解壓縮資料並路由至 [端點 2] 的目的地電腦。

附註

通道兩端位址的 IP 版本必須相同。例如,如果您在一端指定 IPv4 位址,則另一端也必須使用 IPv4 位址。您可以使用 IPv4 與 IPv6 位址,但是如果您在一端使用某一種,則另一端也必須使用相同版本的位址。

套用 IPsec 通道授權

選取這個選項,指定 [端點 1] 的電腦或使用者必須在透過通道傳送任何封包之前,先以本機通道端點進行驗證。若要指定授權透過通道傳送流量的電腦或使用者,請按照以下步驟執行:

若要完成此程序,至少需要本機 Administrators 群組或等同群組的成員資格。

指定授權或拒絕透過通道傳送網路流量的使用者與電腦
  1. 在具有進階安全性的 Windows 防火牆 MMC 嵌入式管理單元的瀏覽窗格中,選取 [具有進階安全性的 Windows 防火牆]

  2. [概觀] 中按一下 [Windows 防火牆內容]

  3. 選取 [IPsec 設定] 索引標籤。

  4. [IPsec 通道授權] 中按一下 [進階],然後按一下 [自訂]

  5. 針對您的設計需求,將使用者與電腦新增至清單。如需詳細資訊,請參閱對話方塊:自訂 IPsec 通道授權

什麼是遠端通道端點 (最靠近端點 2 中的電腦)?

遠端通道端點是一個閘道,本機通道端點會將要傳送至 [端點 2] 的網路封包先傳送到這個閘道。遠端通道端點會接收來自本機通道端點的網路封包,將已壓縮的原始封包解壓縮,然後將它路由至 [端點 2] 的目的地電腦。

可以指定 IPv4 位址、IPv6 位址或二者。若要新增位址,請按一下 [編輯],然後在 [自訂 IPsec 通道設定] 對話方塊中提供必要的資訊。

重要

如果您指定 [任何],則 [端點 2] 負責接收資料的電腦也會是遠端通道端點。[端點 2] 電腦接下來會解壓縮並處理原始封包。

附註

通道兩端位址的 IP 版本必須相同。例如,如果您在一端指定 IPv4 位址,則另一端也必須使用 IPv4 位址。您可以使用 IPv4 與 IPv6 位址,但是如果您在一端使用某一種,則另一端也必須使用相同版本的位址。

哪些電腦是在端點 2?

[端點 2] 是通道遠端端點的電腦集合,此通道必須能傳送或接收來自 [端點 1] 電腦的資料。按一下 [新增],使用 [IP 位址] 對話方塊新增個別的 IP 位址、IP 子網路位址、IP 位址範圍或者一組預先定義的電腦。若要變更清單中的項目,請選取該項目,然後按一下 [編輯]。若要移除項目,請於選取項目後,按一下 [移除]

如何變更這些設定

建立連線安全性規則之後,就可以在 [連線安全性規則內容] 對話方塊中變更這些設定。當您按兩下 [連線安全性規則] 中的規則,就會顯示這個對話方塊。若要變更 [端點 1] 與 [端點 2] 的電腦,請選取 [電腦] 索引標籤。若要變更授權設定或當成通道端點的電腦,選取 [進階] 索引標籤,然後按一下 [IPsec 通道] 之下的 [自訂]

其他參考資料


目錄