Internet Key Exchange version 2 (IKEv2) to protokół tunelowania oparty na IPsec, który ustanawia bezpieczną komunikację VPN między urządzeniami VPN oraz definiuje procesy negocjacji i uwierzytelniania dla skojarzeń zabezpieczeń IPsec (SA).
Jeśli zaznaczone, MOBIKE zostanie wyłączone
MOBIKE pozwala pozostać połączonym z VPN nawet po zmianie sieci przez użytkownika
Częstotliwość, z jaką klient IKEv2 będzie uruchamiał algorytm DPD (Dead Peer Detection)
Jedno z:
Brak
Niski (co 30 minut)
Średni (co 10 minut)
Wysoki (co minutę)
Jeśli zaznaczone, przekierowania serwera IKEv2 są wyłączone
Jeśli zaznaczone, sprawdzanie unieważnienia certyfikatu serwera IKEv2 jest włączone
Jeśli zaznaczone, podczas negocjacji IKEv2 sprawdzane jest, czy certyfikat identyfikujący serwer został unieważniony
Jeśli zaznaczone, umożliwia użycie danych komórkowych, gdy połączenie Wi-Fi jest słabe
Jeśli zaznaczone, włączone jest PFS (Perfect Forward Secrecy)
Wpisz lokalny identyfikator klienta IKEv2
Wymagane
Wpisz częstotliwość w sekundach, z jaką brama wysyła pakiety utrzymania sesji NAT do swojego partnera, aby utrzymać sesję NAT i umożliwić partnerowi dostęp do urządzenia
Minimalna wartość to 20
Maksymalna wartość to 1400
Wymagane
Jeśli zaznaczone, pakiety utrzymania sesji będą przekazywane do sprzętu, gdy urządzenie jest w stanie uśpienia
Wpisz zdalny identyfikator klienta IKEv2
Wymagane
Jeśli zaznaczone, konfiguracje tunelowania rozdzielonego nie będą komunikowane poprzez selektory ruchu podczas negocjacji IKE
Jeśli zaznaczone, pozwala na użycie konfiguracji VPN na aplikację
Grupy Diffie-Hellman określają siłę klucza używanego w procesie wymiany kluczy
Jedno z:
1
2
5
14
15
16
17
18
19
20
21
31
Typ algorytmu szyfrowania. Określa siłę bezpieczeństwa
Jedno z:
DES
3DES
AES-128
AES-256
AES-128-GCM
AES-256-GCM
ChaCha20Poly1305
Typ algorytmu integralności. Definiuje, jak silne będzie zabezpieczenie
Jedno z:
SHA1-96
SHA1-160
SHA2-256
SHA2-384
SHA2-512
Czas trwania żywotności Security Association
Minimalna wartość to 10
Maksymalna wartość to 1440
Grupy Diffie-Hellman określają siłę klucza użytego w procesie wymiany kluczy
Jedno z:
1
2
5
14
15
16
17
18
19
20
21
31
Typ algorytmu szyfrowania. Definiuje, jak silne będzie zabezpieczenie
Jedno z:
DES
3DES
3DES-128ES
AES-256
AES-128-GCM
AES-256-GCM
ChaCha20Poly1305
Typ algorytmu integralności. Definiuje, jak silne będzie zabezpieczenie
Jedno z:
SHA1-96
SHA1-160
SHA2-256
SHA2-384
SHA2-512
Czas trwania żywotności SA (Security Association)
Minimalna wartość to 10
Maksymalna wartość to 1440
Jedno z:
RSA
ECDSA256
ECDSA384
ECDSA512
Ed25519
Typ certyfikatu utworzonego w systemie Proget
Jedno z:
Nazwa profilu certyfikatu, który będzie używany
Wymagane, jeśli wybrano 'Certyfikat: Certyfikat’
Nazwa profilu SCEP, który będzie używany
Wymagane, jeśli wybrano 'Certyfikat: SCEP’
Wprowadź ciąg zawierający wartość pola Nazwa Wspólna Podmiotu certyfikatu serwera IKEv2
Wprowadź ciąg zawierający wartość pola Nazwa Wspólna Podmiotu certyfikatu Autorytetu Certyfikacji, który wydał certyfikat serwera IKEv2.
Jeśli zaznaczone, pozwala na użycie autoryzacji rozszerzonej
Jedno z:
Wymagane jeśli zaznaczono 'Włącz EAP’
Wpisz nazwę użytkownika
Wymagane jeśli wybrano 'Typ EAP: Użytkownik’
Wpisz hasło użytkownika
Dostępne jeśli wybrano 'Typ EAP: Użytkownik’
Wpisz wspólne hasło dla połączenia VPN
Wymagane
Jeśli zaznaczono, umożliwia użycie EAP
Jedno z:
Wymagane jeśli zaznaczono 'Włącz EAP’
Wpisz nazwę użytkownika
Wymagane jeśli wybrano 'Typ EAP: Użytkownik’
Wpisz hasło użytkownika
Dostępne jeśli, wybrano 'Typ EAP: Użytkownik’
Jedno z:
Wymagane jeśli wybrano 'Typ EAP: Certyfikat’
Nazwa profilu certyfikatu, który będzie używany
Wymagane jeśli wybrano 'Certyfikat: Certyfikat’
Nazwa profilu SCEP, który będzie używany
Wymagane jeśli wybrano 'Certyfikat: SCEP’
Jeśli zaznaczono, umożliwia użycie EAP
Jedno z:
Wymagane jeśli zaznaczono 'Włącz EAP’
Wpisz nazwę użytkownika
Wymagane jeśli wybrano 'Typ EAP: Użytkownik’
Wpisz hasło użytkownika
Dostępne jeśli, wybrano 'Typ EAP: Użytkownik’
Jedno z:
Wymagane jeśli wybrano 'Typ EAP: Certyfikat’
Wybierz nazwę profilu certyfikatu, który będzie używany
Wymagane jeśli wybrano 'Certyfikat: Certyfikat’
Wybierz nazwę profilu SCEP, który będzie używany
Wymagane jeśli wybrano 'Certyfikat: SCEP’
Jedno z:
Serwery proxy działają jako przekaźniki między witryną, którą odwiedzasz, a Twoim urządzeniem
Wpisz URL, przez który cały ruch przeglądarki będzie przekierowany
Wymagane jeśli wybrano 'Konfiguracja proxy: Automatyczna’
Wpisz adres IP lub nazwę hosta serwera VPN
Wymagane jeśli wybrano 'Konfiguracja proxy: Ręczna’
Wpisz numer portu, który jest częścią informacji adresowych używanych do identyfikacji odbiorców i nadawców wiadomości sieciowych
Minimalna wartość to 0
Maksymalna wartość to 65535
Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna’
Wpisz nazwę konta użytkownika do autoryzacji proxy
Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna’
Wpisz hasło użytkownika do autoryzacji Proxy
Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna’