Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
9. Dans le champ Port, saisissez le numéro de port.
Le numéro de port OpenVPN par défaut pour UDP ou TCP est 1194. Le numéro de
port doit être compris entre 1024 et 65535.
10. Dans le menu certificat de serveur, sélectionnez un certificat de serveur.
Si vous n'avez pas encore créé ou importé de certificat de serveur à utiliser avec la
connexion OpenVPN, reportez-vous à la section Certificats à la page 263. Pour créer
un certificat de serveur, vous devez d'abord créer ou importer une autorité de
certification (CA) sur laquelle vous pouvez baser le certificat de serveur.
11. Dans le menu type de mode de maintenance, sélectionnez TUN comme mode de
maintenance pour OpenVPN.
12. Dans la section plage d'adresses IP pour les clients VPN, dans les champs adresse
IP et masque de réseau, spécifiez le sous-réseau IP du système router à partir duquel
les clients VPN se voient attribuer une adresse IP pour le tunnel VPN.
Remarque: Assurez-vous que la plage d'adresses IP ne chevauche pas les
sous-réseaux WAN, VLAN ou autres adresses IP VPN déjà utilisés sur le réseau.
13. Dans la section serveurs DNS, sélectionnez un bouton radio pour définir les serveurs
DNS que muse du client VPN utilise :
• Auto. Les serveurs DNS primaire et secondaire sont automatiquement détectés.
• Personnalisation Dans les champs DNS 1 et DNS 2, saisissez les adresses IP des
serveurs DNS principal et secondaire.
14. Cliquez sur le bouton Apply (Appliquer).
Les paramètres sont enregistrés. Le service OpenVPN est activé sur le router.
Les utilisateurs doivent installer et configurer le logiciel OpenVPN et le routerfichier
de configuration client sur leur ordinateur ou périphérique mobile avant de pouvoir
établir une connexion VPN avec router.
Activez et configurez OpenVPN avec le mode TAP sur le
Le mode TAP est basé sur un TAP Ethernet de couche 2, transporte les trames
Ethernet via un tunnel OpenVPN et vous permet de placer le trafic OpenVPN dans un
VLAN spécifique. La plage d'adresses IP que vous attribuez aux clients VPN doit se
trouver sur le même réseau que le VLAN sélectionné et ne peut pas chevaucher le pool
d'adresses IP DHCP de ce VLAN.
Gérer les tunnels VPN et
OpenVPN IPSec
247
Manuel de l'utilisateur.