Stormshield SN160 Manuel D'utilisation Et De Configuration page 421

Table des Matières

Publicité

Profil IKE
Version d'IKE
Identification
Méthode
d'authentification
Certificat
Local ID (Optionnel)
ID du correspondant
(optionnel)
Clé pré partagée
(hexadécimal)
Confirmer
Cliquer ici pour éditer
la liste des PSK
Page 419/464
Cette option permet de choisir le modèle de protection associé à votre politique VPN,
parmi les 3 profils pré-configurés: StrongEncryption , GoodEncryption , et Mobile . Il est
possible de créer ou de modifier d'autres profils au sein de l'onglet Profils de
chiffrement .
Cette option permet de choisir la version du protocole IKE (IKEv1 ou IKEv2) utilisée
par le correspondant.
Ce champ affichera la méthode d'authentification choisie lors de la création de votre
correspondant via l'assistant.
Vous pouvez modifier votre choix en sélectionnant une autre méthode
d'authentification présente dans la liste déroulante.
NOTE
Pour un correspondant de type «  nomade  », vous avez le choix entre Certificat,
Clé pré partagée (PSK), Hybride, Certificat et Xauth (iPhone).
Si vous avez choisi la méthode d'authentification par Certificat , Hybride ou Certificat et
XAuth , ce champ affichera votre certificat ou vous proposera de le sélectionner au
sein de la liste déroulante.
Si vous avez opté pour la clé pré partagée, ce champ sera grisé.
Ce champ représente une extrémité du tunnel VPN IPSec, partageant le «  secret  » ou
la PSK avec le «  Peer ID  », autre extrémité. Le «  Local ID  » vous représente.
Cet identifiant doit avoir la forme d'une adresse IP, d'un nom de domaine (FQDN ou Full
Qualified Domain Name) ou d'une adresse e-mail (user@fqdn).
NOTE
Ce champ n'est accessible que si vous avez choisi la méthode
d'authentification par Clé pré partagée.
Ce champ représente une extrémité du tunnel VPN IPSec, partageant le «  secret  » ou
la PSK avec le «  Local ID  », autre extrémité. Le «  Peer ID  » représente votre
correspondant.
Le format est analogue au champ précédent.
Il est important de noter que si vous choisissez d'indiquer un ID du correspondant,
vous devrez obligatoirement indiquer la PSK associée à ce correspondant pour
pouvoir valider votre configuration.
Saisissez vortre clé pré-partagée (PSK) au format souhaité (hexadécimal ou ASCII si
vous cochez la case Saisir la clé en caractères ASCII). Ce champ n'est disponible que
lorsque la méthode d'authentification Clé pré-partagée a été choisie.
Confirmez votre clé pré-partagée (PSK).
En cliquant sur ce lien, vous basculerez dans l'onglet Identification du module VPN
IPSec.
Vous pourrez y ajouter vos Autorités de certification acceptées ainsi que vos Tunnels
nomades  : clés pré partagées.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
VPN IPSEC

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières