Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
6. Pour activer la connexion VPN après avoir cliqué sur le bouton appliquer, maintenez
le bouton Activer la connexion bleu et positionné à droite (paramètre par défaut).
Si vous ne souhaitez pas que la connexion VPN soit activée, cliquez sur le bouton
Activer la connexion pour qu'elle soit grise et positionnée à gauche. Toutefois, si
cette option est désactivée, le client VPN ne peut pas initier de tunnel VPN.
7. Dans le champ Nom du périphérique, saisissez un nom.
Le nom est utilisé à des fins d'identification.
8. Dans le menu profil IPSec, sélectionnez un profil existant.
Pour plus d'informations, voir Profils VPN IPSec prédéfinis pour les connexions VPN
client à site à la page 208 ou Ajoutez un profil VPN IPSec personnalisé à la page 209.
9. Dans le menu méthode d'authentification, sélectionnez la méthode
EAP-MSCHAPv2 ou PSK et le certificat de serveur associé ou la clé pré-partagée :
• EAP-MSCHAPv2: Dans le menu certificat de serveur, sélectionnez un certificat.
Si vous n'avez pas encore ajouté de certificat, reportez-vous à la section Certificats
à la page 263.
• PSK: Dans le champ clé pré-partagée, saisissez une clé d'authentification que
l'utilisateur doit saisir sur le client VPN pendant le processus d'authentification.
10. Dans le menu identificateur local , sélectionnez adresse IP , IP WAN local ou
FQDN local , puis saisissez l'adresse IP ou le nom de domaine routerdu :
• IP Address (Adresse IP). Saisissez routerl'adresse IP de l'.
• IP WAN local L'adresse IP WAN locale est détectée par le router.
• FQDN local Saisissez un nom unique, des chiffres ou une combinaison des deux.
Il peut s'agir du nom de domaine complet de l'adresse IP WAN utilisée parrouter,
mais il n'est pas nécessaire qu'il s'agisse du nom de domaine complet.
11. Dans le menu Remote identifier , sélectionnez Remote WAN IP, Remote FQDN
ou ANY, puis saisissez l'adresse IP ou le nom de domaine du client VPN :
• Adresse IP WAN distante Saisissez l'adresse IP WAN du client VPN distant.
• FQDN à distance Saisissez un nom unique, des chiffres ou une combinaison des
deux. Il peut s'agir du FQDN de l'adresse IP WAN utilisée par le client VPN, mais
il n'est pas nécessaire qu'il s'agisse du FQDN.
• Tout: L'adresse IP WAN ou le nom de domaine complet du client VPN est utilisé
ou l'identificateur distant est ignoré. Autrement dit, si le client VPN n'a pas
d'identifiant distant, cela est également accepté.
Gérer les tunnels VPN et
OpenVPN IPSec
232
Manuel de l'utilisateur.