Passo 3
Passo 3: Configurar VPN no iSeries-A |
- No Operations Navigator, expanda o servidor --> Rede--> Políticas de IP.
- Clique com o botão direito do mouse sobre Virtual Private Networking e, em seguida, selecione Nova Ligação iniciar o assistente de Ligação.
- Reveja a página Boas-vindas para mais informações sobre qual o objeto que o assistente cria.
- Clique sobre Seguinte para ir para a página Nome da Ligação.
- No campo Nome, introduza MyCo2TheirCo.
- (opcional) Especifique uma descrição para este grupo de ligações.
- Clique sobre Seguinte para ir para a página Cenário da Ligação.
- Selecione Ligar o sistema central a outro sistema central.
- Clique sobre Seguinte para ir para a página Política do Internet Key Exchange.
- Selecione Criar uma nova política e, em seguida, selecione Segurança mais elevada, rendimento inferior.
- Clique sobre Seguinte para ir para a página Certificado para Ponto de Terminação da Ligação Local.
- Selecione Sim para indicar que utilizará certificados para autenticar a ligação. Em seguida, selecione o certificado que representa o iSeries-A.
Nota: Caso pretenda utilizar um certificado para autenticar o ponto de terminação de ligações local, deve primeiro criar o certificado no Digital Certificate Manger (DCM). - Clique sobre Seguinte para ir para a página Identificador do Ponto de Terminação de Ligações Local.
- Selecione Endereço IP versão 4 como o tipo de identificador. O endereço de IP associado deve ser 10.6.1.1. Mais uma vez, estas informações são definidas no certificado que criar no DCM.
- Clique sobre Seguinte para ir para a página Servidor de Chaves Remoto.
- Selecione Endereço de IP versão 4 no campo Tipo de identificador.
- Introduza 10.196.8.6 no campo Identificador.
- Clique sobre Seguinte para ir para a página Serviços de Dados.
- Aceite os valores assumidos e, em seguida, clique sobre Seguinte para ir para a página Política de Dados.
- Selecione Criar uma nova política e, em seguida, selecione Segurança mais elevada, rendimento inferior. Selecione Utilizar o algoritmo de codificação RC4.
- Clique sobre Seguinte para ir para a página Interfaces Aplicáveis.
- Selecione TRLINE.
- Clique sobre Seguinte para ir para a página Resumo. Reveja os objetos que o assistente irá criar para se certificar de que estão corretos.
- Clique sobre Terminar para concluir a configuração.
- Quando a caixa de diálogo Ativar Filtragens de Políticas é apresentada, selecione Não, as regras de pacotes serão ativadas mais tarde e em seguida clique sobre OK.
O passo seguinte é especificar que apenas o iSeries-A pode iniciar esta ligação. Pode fazê-lo através da personalização das propriedades do grupo de chaves dinâmicas MiEmp2EmpParc criado pelo assistente:
- Clique sobre Por Grupo, no painel da esquerda da interface da VPN; o novo grupo de chaves dinâmicas, MyCo2TheirCo, é apresentado no painel da direita. Clique com o botão direito do mouse sobre o mesmo e selecione Propriedades.
- Vá para a página Política e selecione a opção Sistema local inicia a ligação.
- Clique sobre OK para guardar as alterações.
Terminou a configuração da VPN no iSeries-A. O passo seguinte consiste em configurar a VPN no iSeries-C da rede de Produção da EmpParc.