Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 68

Appliances de sécurité intégrés
Table des Matières

Publicité

Assistants de configuration
Utilisation de l'assistant VPN d'accès à distance pour configurer l'accès à distance IPsec ou SSL
ÉTAPE 13
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Split Selection : si vous activez la transmission tunnel partagée,
sélectionnez l'une des options suivantes :
-
Include Traffic : vous permet d'ajouter les routes du client sur le client
VPN SSL de telle sorte que seul le trafic vers les réseaux de destination
puisse être redirigé via les tunnels VPN SSL. Pour ajouter une route de
client, saisissez le sous-réseau de destination auquel une route est
ajoutée sur le client VPN SSL dans le champ Address et le masque de
sous-réseau du réseau de destination dans le champ Netmask, puis
cliquez sur Add.
-
Exclude Traffic : vous permet d'exclure les réseaux de destination sur le
client VPN SSL. Le trafic vers les réseaux de destination est redirigé à
l'aide de l'interface réseau native du client VPN SSL (résolu par le biais de
la connexion WAN ou FAI). Pour ajouter une route de client, saisissez le
sous-réseau de destination auquel une route est ajoutée sur le client VPN
SSL dans le champ Address et le masque de sous-réseau du réseau de
destination dans le champ Netmask, puis cliquez sur Add.
REMARQUE : pour exclure les réseaux de destination, vérifiez que la
fonctionnalité d'exclusion des LAN locaux est activée sur les clients à
mobilité sécurisé Cisco AnyConnect.
-
Exclude Local LANs : si vous choisissez d'exclure du traffic, cochez cette
case pour permettre aux utilisateurs distants d'accéder à leurs réseaux
LAN sans passer par le tunnel VPN ou décochez-la pour empêcher les
utilisateurs distants d'accéder à leurs réseaux LAN sans passer par le
tunnel VPN.
REMARQUE : pour exclure des réseaux LAN, veillez à ce que la
fonctionnalité d'exclusion des LAN soit activée sur le serveur VPN SSL et
sur les clients à mobilité sécurisés Cisco AnyConnect.
Split DNS : le DNS fractionné peut diriger les paquets DNS en texte clair via
Internet pour des domaines desservis via un DNS externe (servant votre ISP)
ou via un tunnel VPN SSL vers des domaines desservis par le DNS
d'entreprise. Pour ajouter un domaine pour la transmission tunnel des
demandes DNS vers des destinations dans le réseau privé, entrez l'adresse
IP ou le nom de domaine dans le champ et cliquez sur Add. Pour supprimer
un domaine, sélectionnez-le dans la liste et cliquez sur Delete.
Dans la zone Zone-based Firewall Settings, vous pouvez contrôler l'accès des
clients VPN SSL aux zones via les tunnels VPN SSL. Cliquez sur Permit pour
permettre l'accès ou sur Deny pour le refuser.
2
68

Publicité

Table des Matières
loading

Table des Matières