Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 343

Appliances de sécurité intégrés
Table des Matières

Publicité

VPN
Configuration du client VPN pour télétravailleurs
ÉTAPE 4
ÉTAPE 5
ÉTAPE 6
ÉTAPE 7
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Dans l'onglet Zone Access Control, vous pouvez contrôler l'accès des zones de
votre réseau au réseau distant si le client VPN pour télétravailleurs fonctionne en
mode « Client ». Cliquez sur Permit pour permettre l'accès ou sur Deny pour le
refuser.
REMARQUE : Les règles de pare-feu VPN qui sont automatiquement générées par
les paramètres de contrôle d'accès aux zones seront ajoutées à la liste des règles
de pare-feu avec une priorité supérieure aux règles de pare-feu par défaut, mais
inférieure aux règles de pare-feu personnalisées.
Dans l'onglet Advanced Settings, entrez les informations suivantes.
Backup Server 1/2/3 : entrez l'adresse IP ou le nom d'hôte du serveur de
secours. Vous pouvez spécifier jusqu'à trois serveurs de secours. Lorsque la
connexion au serveur VPN IPsec principal échoue, le Cisco ISA500, lance la
connexion VPN aux serveurs de secours. Le serveur de secours1 bénéficie
de la priorité la plus élevée et le serveur de secours 3, de la priorité la plus
faible.
REMARQUE : Le client VPN pour télétravailleurs peut obtenir les serveurs de
secours depuis le serveur VPN IPsec lors de la négociation de tunnel. La
priorité des serveurs de secours spécifiés sur le serveur VPN IPsec est plus
élevée que celle des serveurs de secours spécifiés sur le client VPN pour
télétravailleurs. Lorsque la connexion principale échoue, tentez en premier
lieu de vous connecter aux serveurs de secours spécifié sur le serveur VPN
IPsec, puis tentez de vous connecter aux serveurs de secours spécifiés sur
le client VPN pour télétravailleurs.
Peer Timeout : saisissez la valeur du délai de détection, en secondes. S'il n'y
a aucune réponse et aucun trafic du serveur principal ou du serveur de
secours au cours de ce délai, déclarez l'homologue mort. La valeur par
défaut est de 120 secondes.
Cliquez sur OK pour enregistrer vos paramètres.
Le message d'avertissement suivant s'affiche : « Do you want to make this
connection active when the settings are saved? (Only one connection can be
active at a time.) » [(Souhaitez-vous activer cette connexion une fois les
paramètres enregistrés ? (Vous ne pouvez activer qu'une seule connexion VPN à
la fois)]
Si vous souhaitez activer la connexion immédiatement après
l'enregistrement des paramètres, cliquez sur le bouton Activate
Connection. Lorsque vous créez plusieurs stratégies de groupe de client
VPN pour télétravailleurs à la fois, vous ne pouvez activer qu'une seule
connexion après l'enregistrement de vos paramètres. Le Cisco ISA500
utilise la dernière stratégie de groupe qui a été créée ou modifiée pour
établir la connexion VPN.
8
343

Publicité

Table des Matières
loading

Table des Matières