Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 275

Publicité

Exemple de table d'informations d'adressage VPN
Élément
Adresse IP
externe
Adresse de
réseau local
Clé partagée
Méthode
de chiffrement
Authentification
Guide de l'utilisateur
Description
Adresse IP qui identifie le périphérique compatible avec IPSec sur
Internet. Exemple :
Site A : 207.168.55.2
Site B : 68.130.44.15
Adresse utilisée pour identifier un réseau local. Il s'agit des adresses IP
des ordinateurs situés de chaque côté qui sont autorisés à envoyer
du trafic dans le tunnel VPN. Nous vous recommandons d'utiliser une
adresse comprise dans l'une des plages réservées :
10.0.0.0/8 – 255.0.0.0
172.16.0.0/12 – 255.240.0.0
192.168.0.0/16 – 255.255.0.0
Les chiffres après la barre oblique désignent les masques de
sous-réseau. /24 signifie que le masque de sous-réseau du réseau
approuvé est 255.255.255.0. Pour plus d'informations sur la saisie
des adresses IP en notation de barre oblique, voir le forum aux
questions suivant :
https://www.watchguard.com/support/advancedfaqs/
general_slash.asp (en anglais) Exemple :
Site A : 192.168.111.0/24
Site B : 192.168.222.0/24
La clé partagée est un mot de passe utilisé par deux périphériques
compatibles avec IPSec pour chiffrer et déchiffrer les données qui
traversent le tunnel VPN. Les deux périphériques utilisent le même
mot de passe. S'ils n'ont pas le même mot de passe, ils ne peuvent
pas chiffrer et déchiffrer correctement les données.
Pour plus de sécurité, utilisez un mot de passe combinant des chiffres,
des symboles, des minuscules et des majuscules. Par exemple,
« Gu4c4mo!3 » est préférable à « guacamole ».
Exemple :
Site A : NotreSecretPartagé
Site B : NotreSecretPartagé
DES utilise le chiffrement 56 bits. 3DES utilise le chiffrement 168 bits.
Le chiffrement AES est disponible en 128 bits, 192 bits et 256 bits.
AES 256 bits est le chiffrement le plus sécurisé qui soit. Les deux
périphériques doivent utiliser la même méthode de chiffrement.
Exemple :
Site A : 3DES ; Site B : 3DES
Les deux périphériques doivent utiliser la même méthode
d'authentification.
Exemple :
Site A : MD5 (ou SHA1)
Site B : MD5 (ou SHA1)
Réseaux BOVPN (Branch Office Virtual Private Network)
Attribué par
FSI
Vous
Vous
Vous
Vous
263

Publicité

loading