Configuration des réglages IPSec
Internet Protocol Security (IPSec ou IPsec) désigne une série de protocoles destinée à crypter les données transitant
sur un réseau (y compris sur les réseaux Internet). Alors que le protocole TLS se contente de crypter les données
destinées à une application spécifique (telle qu'un navigateur Web ou un programme de messagerie), le protocole
IPSec crypte l'intégralité ou les charges utiles des paquets IP. Vous disposez ainsi d'un système de sécurité plus
polyvalent. Le protocole IPSec de l'appareil fonctionne en mode Transport, mode pendant lequel les charges utiles des
paquets IP sont cryptées. Grâce à cette fonction, l'appareil est capable de se connecter directement à un ordinateur
appartenant au même réseau privé virtuel (VPN). Avant de paramétrer l'appareil, prenez soin de vérifier la
configuration requise et de définir les paramètres de configuration nécessaires sur l'ordinateur.
Configuration système requise
Le protocole IPSec pris en charge par l'appareil est conforme aux normes RFC2401, RFC2402, RFC2406 et
RFC4305.
Système d'exploitation
Mode de connexion
Protocole d'échange de clés
ESP
AH
Sécurité
Windows Vista/7/8/Server 2003/Server 2008/Server 2012
Mode Transport
IKEv1 (mode principal)
Méthode d'authentification
Algorithme de hachage
(et longueur de clé)
Algorithme de cryptage
(et longueur de clé)
Algorithme/Groupe d'échange de clés (et
longueur de clé)
Algorithme de hachage
Algorithme de cryptage
(et longueur de clé)
Algorithme de hachage/algorithme de cryptage
(et longueur de clé)
Algorithme de hachage
590
●
Clé pré-partagée
●
Signature numérique
●
HMAC-SHA1-96
●
HMAC-SHA2 (256 bits ou 384 bits)
●
3DES-CBC
●
AES-CBC (128 bits, 192 bits ou 256 bits)
Diffie-Hellman (DH)
●
Groupe 1 (768 bits)
●
Groupe 2 (1 024 bits)
●
Groupe 14 (2 048 bits)
HMAC-SHA1-96
●
3DES-CBC
●
AES-CBC (128 bits, 192 bits ou 256 bits)
AES-GCM (128 bits, 192 bits ou 256 bits)
HMAC-SHA1-96
103Y-09L