Remote Network
Si le champ Remote Network est configuré en Single, entrez une adresse IP (statique) pour le réseau derrière le routeur
distant IPSec. Si le champ Remote Network est configuré en Range IP, entrez les adresses IP du début et de la fin
(statiques), sur les stations du réseau derrière le routeur distant IPSec. Si le champ Remote Network est configuré en
Subnet, entrez une adresse IP (statique) et un masque de sous-réseau pour le réseau derrière le routeur distant IPSec.
3.
Utilisez le troisième écran de wizard pour configurer les paramètres du tunnel IKE (Internet Key
Exchange).
Authentication Algorithm
Le MD5 (Message Digest 5) et le SHA1 (Secure Hash Algorithm) sont les algorithmes dispersés, utilisés pour identifier les
données du paquet. Sélectionnez MD5 pour la sécurité minimale et SHA-1 pour la sécurité maximale.
Key Group
Choisissez un groupe de clés pour l'établissement IKE phase 1. Le DH1 (par défaut) s'adresse au numéro aléatoire de 1 à
768 bit du Groupe Diffie-Hellman. Le DH2 s'adresse au numéro aléatoire de 2 à 1024 bit (1Kb) du Groupe Diffie-Hellman.
ZyWALL 5 Passerelle de sécurité Internet
17
Sélectionnez Single pour une seule adresse
IP. Sélectionnez Range IP pour une plage
définie d'adresses IP. Sélectionnez Subnet
pour définir les adresses IP dans un réseau
par leurs masques de sous-réseau.
Local Network
Si le champ Local Network est configuré en
Single, entrez une adresse IP (statique) pour
le LAN derrière votre ZyWALL. Si le champ
Local Network est configuré en Range IP,
entrez les adresses IP du début et de la fin
(statiques), sur les stations du LAN derrière
votre ZyWALL. Si le champ Local Network
est configuré en Subnet, entrez une adresse
IP (statique) et un masque de sous-réseau
pour le LAN derrière votre ZyWALL.
Negotiation Mode
Sélectionnez Main Mode ou Aggressive
Mode. Les multiples SAs connectés via une
passerelle sécurisée, doivent avoir le même
mode de négociation.
Encryption Algorithm
Sélectionnez la méthode de chiffrement de
données en utilisant une clé privée (secrète).
L'algorithme de chiffrement DES utilise une
clé de 56-bit. Le triple DES (3DES) est une
variation sur le DES qui utilise une clé de
168-bit. En concéquence, le 3DES est plus
sécurisé que le DES. Aussi, il demande plus
de puissance pour le traitement, entraînent le
temps d'attente et la baisse du débit. Cette
implémentation de AES utilise une clé de
128-bit. AES est plus rapide que 3DES.