PSK |
Zadejte předem sdílený klíč použitý při konfiguraci položky Zařízení Edge (Edge Device) v bráně zabezpečení cloudu Forcepoint. |
PSK redundantního tunelu (Redundant Tunnel PSK) |
Zadejte předem sdílený klíč znovu. |
Šifrování (Encryption) |
Z rozevíracího seznamu vyberte pro šifrování dat klíč algoritmu AES AES-256. |
Skupina DH (DH Group) |
Vyberte algoritmus skupiny Diffie-Hellman (DH), který se použije při výměně předem sdíleného klíče. Skupina DH nastavuje sílu algoritmu v bitech. |
PFS |
Pro úroveň dopředné bezpečnosti PFS vyberte možnost deaktivováno (deactivated). |
Hash |
Z rozevíracího seznamu zvolte algoritmus autentizace pro záhlaví VPN SHA 256. |
Doba životnosti IKE SA (min) (IKE SA Lifetime(min)) |
Zadejte v minutách dobu životnosti IKE SA. Opětovné vytvoření klíčů by mělo být pro zařízení Edge zahájeno před vypršením časového limitu. Rozsah je 10–1 440 minut. Výchozí hodnota je 1440 minut. |
Doba životnosti IPsec SA (min) (IPsec SA Lifetime(min)) |
Zadejte v minutách dobu životnosti IPsec SA. Opětovné vytvoření klíčů by mělo být pro zařízení Edge zahájeno před vypršením časového limitu. Rozsah je 3–480 minut. Výchozí hodnota je 480 minut. |
Časovač vypršení DPD (s) (DPD Timeout Timer(sec)) |
Zadejte maximální dobu čekání zařízení na příjem odpovědi na zprávu DPD, než vyhodnotí, že je partnerské zařízení nedostupné. Výchozí hodnota je 20 sekund. Metodu DPD můžete deaktivovat nastavením hodnoty nula (0) pro časovač limitu DPD. |