Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 314

Appliances de sécurité intégrés
Table des Matières

Publicité

VPN
Configuration d'un VPN de site à site
ÉTAPE 4
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
certificat distant dans la liste déroulante Remote Certificate. Le certificat
distant sélectionné sur la passerelle locale doit être configuré comme
certificat local sur l'homologue distant.
REMARQUE : Vous devez avoir les certificats CA valides importés sur
votre Cisco ISA500 avant de choisir cette option. Accédez à la page
Device Management > Certificate Management pour importer les
certificats CA. Voir
page
393.
WAN Interface : sélectionnez le port WAN que le trafic utilise sur le tunnel
VPN IPsec.
Local Network : sélectionnez l'adresse IP du réseau local. Si vous souhaitez
configurer les paramètres de contrôle d'accès aux zones pour le VPN de site
à site, sélectionnez Any pour le réseau local. Ensuite, vous pourrez contrôler
le trafic entrant à partir du réseau VPN distant vers les zones sur les tunnels
VPN.
Remote Network : sélectionnez l'adresse IP du réseau distant. Vous devez
connaître l'adresse IP du réseau distant avant de connecter le tunnel VPN.
Pour l'exemple illustré à la
LAN et le site B a l'adresse IP LAN 10.20.20.0. Lorsque vous configurez le
VPN de site à site sur le site A, le réseau local est 10. 1 0. 1 0.0 et le réseau
distant est 10.20.20.0.
Si l'objet d'adresse que vous souhaitez n'est pas dans la liste, sélectionnez
Create a new address pour ajouter un nouvel objet d'adresse ou
sélectionnez Create a new address group pour ajouter un nouvel objet de
groupe d'adresses. Pour gérer les objets d'adresses et de groupes
d'adresses, accédez à la page Networking > Address Management. Voir
Gestion d'adresse, page
REMARQUE : L'Cisco ISA500 peut prendre en charge plusieurs
sous-réseaux pour établir les tunnels VPN. Sélectionnez un objet de groupe
d'adresses incluant plusieurs sous-réseaux pour les réseaux locaux et/ou
distants.
Dans l'onglet Advanced Settings, entrez les informations suivantes :
PFS Enable : cliquez sur On pour activer Perfect Forward Secrecy (PFS) afin
d'améliorer la sécurité ou cliquez sur Off pour désactiver cette option. Si
vous activez PFS, un échange Diffie-Hellman est effectué pour chaque
négociation de phase 2. PFS est souhaitable sur le canal de génération de
clé de la connexion VPN.
Gestion des certificats pour l'authentification,
Figure
3, le site A a l'adresse IP LAN 10. 1 0. 1 0.0
182.
8
314

Publicité

Table des Matières
loading

Table des Matières