Télécharger Imprimer la page

NETGEAR PR60X Manuel De L'utilisateur page 242

Masquer les pouces Voir aussi pour PR60X:

Publicité

Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
-
Le routeur VPN envoie des adresses IP dans le sous-réseau 192.168.110.0/24
aux périphériques situés derrière, tels que le commutateur à l'adresse IP LAN
192.168.110.50 et le serveur à l'adresse IP LAN 192.168.110.60.
-
Selon la méthode d'authentification configurée, pour l'authentification avec le
client VPN, le routeur VPN utilise soit un certificat de serveur basé sur la même
autorité de certification que celle installée sur le client VPN, soit une clé
pré-partagée identique à celle du client VPN.
-
En tant que plage de pool pour le LAN client VPN, le routeur VPN attribue aux
clients VPN une adresse IP LAN VPN comprise entre 192.168.101.11 et
192.168.101.70. Cette plage de pool est une plage de pool VPN unique dans
un sous-réseau différent du sous-réseau 192.168.110.0/24 du LAN.
Résultats
Dans cette configuration VPN, une fois le tunnel VPN activé, les conditions suivantes
s'appliquent au client VPN, en fonction des paramètres de sécurité supplémentaires
pour les périphériques et les VLAN individuels :
• Le client VPN est connecté au routeur VPN à l'adresse IP WAN 203.0.113.55.
• Le client VPN reçoit l'adresse IP du réseau local VPN 192.168.101.25 du routeur
VPN, qui se trouve dans la plage d'adresses IP du réseau local VPN comprise entre
192.168.101.11 et 192.168.101.70.
• En fonction de vos paramètres de sécurité, le client VPN peut accéder aux
périphériques du réseau local avec le sous-réseau 192.168.110.0/24 derrière le
routeur VPN, y compris le commutateur à l'adresse IP 192.168.110.50 (et y compris
les périphériques derrière le commutateur) et le serveur à l'adresse IP 192.168.110.60.
Tunnel VPN client à site avec derrière un autre routeur
192.168.101.25
VPN LAN IP
224.0.113.22
VPN
Internet
WAN IP
client
Illustration 5 : Tunnel VPN client à site avec routerderrière un autre routeur
Gérer les tunnels VPN et
OpenVPN IPSec
192.168.101.11 to 192.168.101.70 VPN LAN pool
VPN tunnel
10.10.10.0/24 subnet
203.0.113.55
NAT
WAN IP
Router
Port forwarding rules: UDP ports
500 and 4500 to 10.10.10.11
242
VPN
Router
192.168.110.0/24 subnet
10.10.10.11
WAN IP
Switch
192.168.110.50
LAN IP
192.168.110.60
LAN IP
Server
Manuel de l'utilisateur.

Publicité

loading