Configuration De La Stratégie De Groupe Vpn Ssl - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Assistants de configuration
Utilisation de l'assistant VPN d'accès à distance pour configurer l'accès à distance IPsec ou SSL
ÉTAPE 7
ÉTAPE 8
ÉTAPE 9
ÉTAPE 10
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Gateway DPD Timeout : saisissez le délai de détection DPD pendant lequel
une session sera maintenue avec une passerelle VPN SSL inactive. La valeur
par défaut est de 300 secondes.
REMARQUE : Si la passerelle VPN SSL n'a pas de réponse deux ou trois fois
au cours du délai de détection DPD, la session VPN SSL prend fin.
Keep Alive : saisissez l'intervalle en secondes, auquel le client VPN SSL va
envoyer des messages keepalive. Ces messages garantissent que la
connexion VPN SSL reste ouverte, même si le délai d'inactivité maximal du
client est limité par un périphérique intermédiaire, par exemple un proxy, un
pare-feu ou un périphérique NAT.
Lease Duration : entrez la durée après laquelle le client VPN SSL doit
envoyer une requête de renouvellement de validité de l'adresse IP sur le
serveur. La valeur par défaut est de 43 200 secondes.
Max MTU : entrez l'unité de transfert maximum pour la session. La valeur par
défaut est de 1 406 octets.
Rekey Interval : entrez la fréquence de renouvellement des clés dans ce
champ. La valeur par défaut est de 3 600 secondes.
Lorsque vous avez terminé, cliquez sur Next.
Configuration de la stratégie de groupe VPN SSL
Reportez-vous à la page Group Policy pour configurer les stratégies de groupe
VPN SSL.
REMARQUE : jusqu'à 32 stratégies de groupe VPN SSL peuvent être configurées
sur l'Cisco ISA500.
Cliquez sur Add pour ajouter une nouvelle stratégie de groupe VPN SSL.
Autres options : pour modifier une entrée, cliquez sur l'icône de modification
(crayon). Pour supprimer une entrée, cliquez sur l'icône de suppression (x). Pour
supprimer plusieurs entrées, cochez-les et cliquez sur Delete.
Dans l'onglet Basic Settings, entrez les informations suivantes :
Policy Name : entrez le nom de la stratégie de groupe VPN SSL.
Primary DNS : entrez éventuellement l'adresse IP du serveur DNS principal.
Secondary DNS : entrez éventuellement l'adresse IP du serveur DNS
secondaire.
2
66

Publicité

Table des Matières
loading

Table des Matières