Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 313

Appliances de sécurité intégrés
Table des Matières

Publicité

VPN
Configuration d'un VPN de site à site
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Cliquez sur VPN > Site-to-Site > IPsec Policies.
Pour ajouter une nouvelle stratégie VPN IPsec, cliquez sur Add.
Autres options : pour modifier une entrée, cliquez sur l'icône de modification
(crayon). Pour supprimer une entrée, cliquez sur l'icône de suppression (x). Pour
supprimer plusieurs entrées, cochez-les et cliquez sur Delete.
La fenêtre IPsec Policies - Add/Edit s'ouvre.
Dans l'onglet Basic Settings, entrez les informations suivantes :
Description : entrez le nom de la stratégie VPN IPsec.
IPsec Policy Enable : cliquez sur On pour activer la stratégie VPN IPsec ou
sur Off pour uniquement créer la stratégie VPN IPsec.
Remote Type : spécifiez l'homologue distant :
-
Static IP : sélectionnez cette option si l'homologue distant utilise une
adresse IP statique. Entrez l'adresse IP de l'homologue distant dans le
champ Remote Address.
-
Dynamic IP : sélectionnez cette option si l'homologue distant utilise une
adresse IP dynamique.
-
FQDN (Fully Qualified Domain Name) : sélectionnez cette option pour
utiliser le nom de domaine du réseau distant, tel que vpn.company.com.
Entrez le nom de domaine de l'homologue distant dans le champ Remote
Address.
Pour l'exemple illustré à la
IP publique 209. 1 65.200.236. Vous devez sélectionner Static IP et entrer
209. 1 65.200.236 dans le champ Remote Address.
Authentication Method : choisissez l'une des méthodes d'authentification
suivantes :
-
Pre-shared Key : utilise une clé unique, basée sur votre mot de passe,
pour l'authentification. Si vous choisissez cette option, saisissez la valeur
que le périphérique homologue doit fournir pour établir une connexion
dans le champ Key. La clé prépartagée PSK (Pre-Shared Key) saisie doit
être exactement identique ici et sur l'homologue distant.
-
Certificate : utilise un certificat numérique d'une autorité de certification
(CA) tierce pour l'authentification. Si vous choisissez cette option,
sélectionnez un certificat CA comme certificat local dans la liste
déroulante Local Certificate et sélectionnez un certificat CA comme
Figure
3, le site distant, Site B, possède l'adresse
8
313

Publicité

Table des Matières
loading

Table des Matières