Lancement De L'assistant Vpn D'accès À Distance Avec L'accès À Distance Ipsec; Configuration De La Stratégie De Groupe D'accès À Distance Ipsec - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Assistants de configuration
Utilisation de l'assistant VPN d'accès à distance pour configurer l'accès à distance IPsec ou SSL
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Configuration des paramètres de contrôle d'accès, page 60
Configuration des paramètres DNS et WINS, page 60
Configuration des serveurs de secours, page 61
Configuration de la transmission tunnel partagée, page 61
Affichage du résumé de la stratégie de groupe, page 62
Configuration des groupes d'utilisateurs d'accès à distance IPsec,
page 62
Affichage du résumé de l'accès à distance IPsec, page 63
Lancement de l'assistant VPN d'accès à distance avec l'accès à
distance IPsec
Cliquez sur Configuration Wizards > Remote Access VPN Wizard.
Sur la page Getting Started, choisissez IPsec Remote Access dans la liste
déroulante VPN Tunnel Type.
Cliquez sur Next.
Configuration de la stratégie de groupe d'accès à distance IPsec
Reportez-vous à la page IPsec Group Policy pour configurer les paramètres
suivants de la stratégie de groupe d'accès à distance IPsec :
Group Name : entrez le nom de la stratégie de groupe.
IKE Authentication Method : spécifiez la méthode d'authentification.
-
Pre-shared Key : utilise une clé unique, basée sur votre mot de passe,
pour l'authentification. Si vous sélectionnez cette option, entrez la valeur
souhaitée que les clients VPN distants doivent fournir pour établir les
connexions VPN. La clé prépartagée PSK (Pre-Shared Key) doit être
entrée de façon parfaitement identique ici et sur les clients VPN distants.
-
Certificate : utilise un certificat numérique d'une autorité de certification
(CA) tierce pour l'authentification. Si vous choisissez cette option,
sélectionnez un certificat CA comme certificat local dans la liste
déroulante Local Certificate et sélectionnez un certificat CA comme
certificat distant dans la liste déroulante Peer Certificate, pour
l'authentification. Le certificat distant sélectionné sur le serveur VPN
IPsec doit être configuré comme certificat local sur les clients VPN
distants.
2
58

Publicité

Table des Matières
loading

Table des Matières