Création D'un Tunnel Ipsec - ADEPT Telecom e.Compact Manuel De Référence

Masquer les pouces Voir aussi pour e.Compact:
Table des Matières

Publicité

Partie VIII -Configuration / Exploitation du routeur par le serveur WEB
Un VPN IPSec travaille au sommet d'un réseau basé sur IP, comme Internet. Les réseaux
de communications et les passerelles de cryptage doivent être identifiés en utilisant
des adresses IP standards, ou des sous-réseaux. Chaque côté doit avoir la même
configuration IPSec. Les points terminaux doivent être inversés: par exemple, la
passerelle distante du côté A déclinera l'adresse IP de B, et la passerelle distante du
côté B déclinera l'adresse IP de A.
Les passerelles qui sont utilisées pour les connexions en mode tunnel doivent avoir des
adresses IP connues publiquement et atteignable par l'Internet. Il s'agit normalement de
l'interface WAN du routeur de e.Compact, ou d'une adresse IP commutée pour un client
IPSec distant. Toutes les données passant entre les passerelles sont cryptées.
L'adresse distante est l'adresse IP ou le sous-réseau caché et sûr qui communiquera
avec l'adresse locale. En mode tunnel, les adresses locales et distantes vont
communiquer à travers les passerelles.
Le trafic VPN correctement authentifié qui arrive sur le routeur de e.Compact sera
décrypté et envoyé à travers les filtres et tables de routage comme un trafic ordinaire
qui arriverait à l'interface du routeur e.Compact.
Attention
(Passerelle ou Client VPN) distant.
Création d'un tunnel IPSec
Depuis le lien « IPSec », une fenêtre apparaît :
Figure 28-5 : IPSec
Créer un nom pour le tunnel IPSec à créer. Ce paramètre est obligatoire.
Définir l'adresse de la passerelle distante. Ce paramètre est facultatif.
Définir l'adresse du sous-réseau distant. Ce paramètre est obligatoire.
Valider par « Suivant >> »
Pour les clients nomades Ipsec, il est nécessaire de désactiver le
parefeu XP pour accepter le traffic ESP sur le PC nomade pour les
services http, FTP et ping avec la passerelle VPN distante. Attention,
dans ce cas votre PC est vulnérable, il est alors préférable d'installer
sur le pc un autre parefeu logiciel qui permet d'installer des règles
de filtrage sur numéros de protocole. Pour qu'une connexion VPN
avec un site distant soit opérationnelle, il faut configurer le site
- 332 -

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

D.compact

Table des Matières