Select the product you need help with
L2TP/IPSec NAT-T – frissítés a Windows XP és Windows 2000 rendszerhezCikk azonosítója: 818043 A lap tartalmaÖsszefoglalóA Microsoft kiadott egy frissítőcsomagot, amely az L2TP (Layer Two Tunneling Protocol) protokoll és az IPSec (Internet Protocol Security) szolgáltatás működését bővíti ki Microsoft Windows 2000, szervizcsomag nélküli Microsoft Windows XP és Windows XP Service Pack 1 (SP1) rendszert futtató számítógépeken. A Windows XP rendszer szervizcsomaggal kiegészített verzióját futtató számítógépeken nem kell telepíteni a frissítőcsomagot. A frissítés az IPSec működését fejleszti tovább oly módon, hogy az hatékonyabban együttműködjön a NAT- (Network Address Translation, hálózati címfordító) eszközök mögött lévő VPN- (virtuális magánhálózati) ügyfélszámítógépekkel. Ha a frissítést Windows XP rendszerű számítógépre telepíti, és az IPSec szolgáltatás futásidejű hiba fellépését követően valamilyen okból nem indítható el, akkor az IPSec-illesztő blokk módban működik, mert nem tudja biztonságossá tenni a hálózati adatforgalmat. Megjegyzés: (Az IPSec szolgáltatás „IPSEC szolgáltatások” néven jelenik meg a rendszerszolgáltatások listáján.) További információt a Windows XP rendszer legújabb szervizcsomagjáról a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 322389
(http://support.microsoft.com/kb/322389/
)
A Windows XP rendszer legújabb szervizcsomagjának beszerzése
A cikk tartalmaTovábbi információAz IPSec új szolgáltatásai és a kezelésre és figyelésre szolgáló beépülő modulok
Együttműködés és ismert problémákA NAT-T és a tűzfalszabályokMivel az új NAT-T kódot az IETF RFC 3193 előírásra, valamint az IETF NAT-T specifikáció második, nem végleges változatára alapozva tervezték meg, ahhoz, hogy e szolgáltatások tűzfalon keresztül futtathatók legyenek, szükség lehet az alábbi portok és protokollok megnyitására a tűzfal szabályaiban:
A NAT-T kódot használó támogatott forgatókönyvekAz alább következő forgatókönyvek sikeresen engedélyezik az L2TP/IPSec típusú IPsec NAT-T kapcsolatokat. Az ismertetett forgatókönyvekben az Ügyfél olyan ügyfelet jelöl, amely Windows 2000 rendszert futtat és amelyre telepítve van a 818043-as számú frissítés, illetve amely SP2 szervizcsomaggal kiegészített Windows XP rendszert futtat. A Kiszolgáló olyan L2TP/IPSec kiszolgálót jelöl, amely Windows Server 2003 rendszert futtat és az Útválasztás és távelérés szolgáltatást használja.Ügyfél----> NAT ----Internet---->Kiszolgáló Az egyetlen támogatott és javasolt forgatókönyv az, amikor a Kiszolgáló nem NAT-eszköz mögött üzemel. Az L2TP/IPsec alapú kiszolgáló lehet külső fél által gyártott átjáróeszköz, amely támogatja a hálózati címfordítást használó kapcsolatokat. Megjegyzés: Ha olyan Windows 2000 alapú kiszolgálóra telepíti a 818043-as frissítést, amely az Útválasztás és távelérés szolgáltatást használja, a kiszolgáló az ismertetett forgatókönyvekben nem használható L2TP/IPSec-kiszolgálóként. Az NAT-eszköz mögött található L2TP/IPsec-ügyfelek kapcsolatai nem engedélyezhetők. Az itt leírt frissítés csak ügyfélszámítógépekre telepítendő. A kiszolgálóoldali IPsec NAT-T funkciók kizárólag a Windows Server 2003 Útválasztás és távelérés szolgáltatásában elérhető új lehetőségek. A Windows 2000 Útválasztás és távelérés szolgáltatása a jövőben sem fogja támogatni az IPsec NAT-T kiszolgálóoldali funkcióit. A 2048 bites Diffie-Hellman algoritmus frissítéseAhhoz, hogy az L2TP/IPSec alapú ügyfelek a frissített 2048 bites kulcsméretű Diffie-Hellman algoritmust használva csatlakozhassanak egy távelérésű kiszolgálóhoz, a kiszolgálónak is támogatnia kell ezt a kulcsméretet.Megjegyzés: Windows Server 2003 rendszer használata esetén a 2048 bites Diffie-Hellman algoritmus használatához létre kell hoznia egy kulcsot a rendszerleíró adatbázisban. Ehhez hajtsa végre a következő lépéseket:
Egyéb
Figyelmeztetés: A rendszerleíró adatbázis Rendszerleíróadatbázis-szerkesztővel vagy egyéb eszköz segítségével történő nem megfelelő szerkesztése komoly problémákhoz vezethet, melyek akár az operációs rendszer újratelepítését is szükségessé tehetik. A Microsoft nem garantálja ezeknek a problémáknak a megoldhatóságát. A rendszerleíró adatbázist csak saját felelősségére módosíthatja. A Windows XP SP2 rendszert futtató számítógépek IPsec NAT-T szolgáltatásának működését csak úgy változtathatja meg, hogy létrehoz egy AssumeUDPEncapsulationContextOnSendRule nevű rendszerleíró kulcsot. A Windows XP SP2 rendszer már nem támogatja alapértelmezés szerint az IPsec NAT-T biztonsági társítások használatát azon kiszolgálók esetén, amelyek hálózati címfordító mögül üzemelnek. Ha tehát a VPN-kiszolgáló hálózati címfordító mögött található, a Windows XP SP2 alapú ügyfelek nem tudnak L2TP/IPsec alapú kapcsolatot létesíteni azzal. Ez a forgatókönyv Microsoft Windows Server 2003 rendszert futtató VPN-kiszolgálóra vonatkozik. Az alapértelmezett viselkedés megakadályozhatja a Windows XP SP2 rendszert futtató számítógépeket is abban, hogy távoli asztali kapcsolatot létesítsenek az L2TP/IPsec protokoll használatával, ha a célszámítógép hálózati címfordító mögött található. A hálózati címfordítók működési módjának következtében váratlan eredmények állhatnak elő, ha a kiszolgáló hálózati címfordító mögött üzemel, és az IPsec NAT-T protokoll használatos. Ebből kifolyólag ajánlott IPsec alapú kommunikáció esetén nyilvános IP-címet használni mindazon kiszolgálókhoz, amelyek közvetlenül elérhetők az internetről. Az AssumeUDPEncapsulationContextOnSendRule rendszerleíró kulcs létrehozásához és beállításához végezze el a következő lépéseket:
Információk a Windows XP szervizcsomagjárólEz a szolgáltatás a Windows XP legújabb szervizcsomagjában (SP2) áll rendelkezésre. További információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:322389
(http://support.microsoft.com/kb/322389/
)
A Windows XP rendszer legújabb szervizcsomagjának beszerzése
Frissítés a Windows 2000 rendszerhezA frissítés Windows 2000 rendszerhez készített változatának letöltéséhez látogasson el a Microsoft következő webhelyére, és ott használja a Microsoft Windows Update katalógust:http://v4.update.microsoft.com/catalog A frissítést úgy találja meg, hogy a Windows Update katalógus részletes keresési lehetőségével megkeresi ennek a cikknek az azonosítószámát. Ehhez hajtsa végre az alábbi lépéseket:
(http://v4.update.microsoft.com/catalog)
323166
(http://support.microsoft.com/kb/323166/
)
Windows-frissítések és -illesztőprogramok letöltése a Windows Update katalógusból
ElőfeltételekEz a telepítőcsomag az SP3 (Service Pack 3) vagy újabb szervizcsomaggal frissített Windows 2000 rendszert futtató számítógépekre készült.Újraindítás szükségességeA frissítőcsomag telepítését követően az új IPSec-funkciók működésbe léptetéséhez újra kell indítani a számítógépet.Információ a frissítések lecserélésérőlA frissítés nem helyettesít semmilyen más frissítést.FájlinformációA javítás angol verziója a következő táblázatban található tulajdonságokkal (vagy későbbiekkel) rendelkezik. A fájlok dátuma és időpontja az egyezményes világidő (UTC) szerint van megadva. és a fájlinformáció megtekintése során ezen adatokat helyi időre konvertálja a program. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.Dátum Idő Verzió Méret Fájlnév ---------------------------------------------------------------- 2000.10.08. 19:01 5.0.2195.1569 33 616 Fips.sys 2003.04.21. 15:19 5.0.2195.6738 80 848 Ipsec.sys 2003.04.21. 15:19 5.0.2195.6738 29 456 Ipsecmon.exe 2003.04.21. 15:21 5.0.2195.6738 390 928 Netdiag.exe 2003.05.01. 21:39 5.0.2195.6738 417 552 Oakley.dll 2003.05.01. 21:39 5.0.2195.6738 96 528 Polagent.dll 2003.05.01. 21:39 5.0.2195.6738 137 488 Polstore.dll 2003.05.01. 21:39 5.0.2195.6738 58 128 Rasman.dll 2003.05.01. 21:39 5.0.2195.6738 153 360 Rasmans.dll 2003.05.01. 21:39 5.0.2195.6738 54 032 Rastapi.dll 2003.04.21. 15:19 5.0.2195.6738 80 848 Ipsec.sys (56-bit) Hivatkozások
További információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
314067
(http://support.microsoft.com/kb/314067/
)
TCP/IP-kapcsolatok hibaelhárítása Windows XP rendszerben
257225
(http://support.microsoft.com/kb/257225/
)
Alapvető hibaelhárítási lépések az IPSec Microsoft Windows 2000 Server rendszerbeli használatához (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
816915
(http://support.microsoft.com/kb/816915/
)
A Microsoft Windows szoftverfrissítő-csomagok új fájlelnevezési sémája
TulajdonságokCikk azonosítója: 818043 - Utolsó ellenőrzés: 2011. február 3. - Verziószám: 18.2
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | A cikk fordítása
|


A lap tetejére








