Télécharger Imprimer la page

NETGEAR PR60X Manuel De L'utilisateur page 244

Masquer les pouces Voir aussi pour PR60X:

Publicité

Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
-
En tant que plage de pool pour le LAN client VPN, le routeur VPN attribue aux
clients VPN une adresse IP LAN VPN comprise entre 192.168.101.11 et
192.168.101.70. Cette plage de pool est une plage de pool VPN unique dans
un sous-réseau différent du sous-réseau 192.168.110.0/24 du LAN.
Résultats
Dans cette configuration VPN, une fois le tunnel VPN activé, les conditions suivantes
s'appliquent au client VPN, en fonction des paramètres de sécurité supplémentaires
pour les périphériques et les VLAN individuels :
• Le client VPN est connecté au routeur NAT à l'adresse IP WAN 203.0.113.55.
• Le routeur NAT transfère le trafic VPN au routeur VPN à l'adresse IP WAN 10.10.10.11.
• Le client VPN reçoit l'adresse IP du réseau local VPN 192.168.101.25 du routeur
VPN, qui se trouve dans la plage d'adresses IP du réseau local VPN comprise entre
192.168.101.11 et 192.168.101.70.
• En fonction de vos paramètres de sécurité, le client VPN peut accéder aux
périphériques du réseau local avec le sous-réseau 192.168.110.0/24 derrière le
routeur VPN, y compris le commutateur à l'adresse IP 192.168.110.50 (et y compris
les périphériques derrière le commutateur) et le serveur à l'adresse IP 192.168.110.60.
Paramètres OpenVPN client à site
Le router prend en charge le logiciel OpenVPN, qui utilise le protocole de cryptage
SSL (Secure Socket Layer) et est disponible gratuitement pour les utilisateurs qui
souhaitent installer le logiciel sur leurs clients VPN.
Pour configurer un tunnel OpenVPN client-site, les utilisateurs distants doivent installer
l'utilitaire OpenVPN sur leur ordinateur ou l'application OpenVPN Connect sur leur
appareil mobile.
Les paramètres OpenVPN client à site du système router déterminent l'adresse IP WAN
à laquelle le client VPN peut accéder au systèmerouter, ainsi que d'autres paramètres
de connexion OpenVPN.
OpenVPN nécessite une adresse IP statique ou un service DDNS sur le router (voir DNS
dynamique à la page 46) pour permettre à un client distant, tel qu'un ordinateur ou un
périphérique mobile, de se connecter au router.
Si le système router utilise une adresse IP WAN statique qui ne change jamais, OpenVPN
peut utiliser cette adresse IP pour se connecter au réseau via une connexion VPN.
Si le système routern'utilise pas d'adresse IP WAN statique, vous pouvez utiliser un
service DDNS pour le système router et créer un compte avec un nom d'hôte (également
appelé nom de domaine). Un client distant, tel qu'un ordinateur ou un périphérique
Gérer les tunnels VPN et
OpenVPN IPSec
244
Manuel de l'utilisateur.

Publicité

loading