Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
Table 3 : Profils VPN IPSec prédéfinis pour les connexions site à site (Suite)
Paramètres
Groupe DH
Durée de vie de
l'association de sécurité
Profils VPN IPSec prédéfinis pour les connexions VPN client
à site
routerInclut des profils IPSec VPN prédéfinis que vous pouvez utiliser pour les services
VPN client-site. Ces profils incluent Default_Client_to_site_IKE1 et
Default_Client_to_site_IKE2.
Vous pouvez sélectionner l'un de ces profils IPSec lorsque vous ajoutez une connexion
VPN client-site (voir Ajoutez une connexion VPN IPSec site à site à la page 217).
Le tableau suivant répertorie les paramètres prédéfinis des profils IPSec à utiliser avec
une connexion VPN client-site. Pour une description détaillée de ces paramètres,
reportez-vous à la section Ajoutez un profil VPN IPSec personnalisé à la page 209.
Table 4 : Profils VPN IPSec prédéfinis pour les connexions client-site
Paramètres
Version IKE
Sélection du protocole
Options de la phase I.
Chiffrement
Authentification
Groupe DH
Durée de vie de
l'association de sécurité
Options de la phase II
Gérer les tunnels VPN et
OpenVPN IPSec
Amazon Web Services
Group2 - 1024bits
3600
Default_Client_to_Site_IKE1
IKE1
ESP
AES-256
SHA2-256
Group14 - 2048bits
28800
208
Microsoft Azure
Group2 - 1024bits
3600
Default_Client_to_Site_IKE2
IKE2
ESP
Proposition 1 : AES-256
Proposition 2 : AES-128
Proposition 1 : SHA2-256
Proposition 2 : SHA-1
Proposition 1 : Group14 - 2048bits
Proposition 2 : Group14 - 1024bits
28800
Par défaut
Group5 - 1536bits
3600
Manuel de l'utilisateur.