אבטחת פרוטוקול אינטרנט (IPSec) מספק אימות והצפנה בשכבת הרשת ומאפשר אבטחה של כל היישומים וחיבורי הרשת על פני פרוטוקול IP. ניתן להגדיר את IPSec בין המדפסת ובין חמישה מארחים, באמצעות IPv4 ו- IPv6.
כדי להגדיר את IPSec באמצעות שרת אינטרנט מובנה:
פתח את הדפדפן. בשורת הכתובת, הזן כתובת IP של המדפסת או שרת ההדפסה שברצונך להגן עליהם, בתבנית: http://ip_address.
לחץ על Configuration (הגדרות תצורה).
תחת האפשרות Other Settings (הגדרות אחרות), לחץ על Network/Ports (רשת/יציאות).
לחץ על IPSec.
IPSec תומך בשני סוגי אימות:
Shared Key Authentication (אימות עם מפתח שיתופי)- מאמת כל ביטוי ASCII המשותף בין כל המחשבים המארחים המשתתפים. זוהי הדרך הקלה ביותר להגדרה כאשר רק מספר מחשבים מארחים ברשת משתמשים ב- IPSec.
Certificate Authentication (אימות עם תעודה)- מאמת כל מחשב מארח או כל רשת משנה של מארחים עבור IPSec. לכל מחשב מארח חייב להיות זוג מפתחות ציבורי/פרטי. האפשרות Validate Peer Certificate (מתן תוקף לתעודת עמית) מופעלת כברירת מחדל, ומחייבת התקנה של אישור רשות חתום בכל מארח. לכל מארח חייב להיות מספר זיהוי משלו בשדה Subject Alternate Name (שם חלופי של בעל האישור) של האישור החתום.
הערה: לאחר הגדרת המדפסת ל- IPSec עם מארח, IPSec נדרש לביצוע כל תקשורת IP. |