Ajouter
En cliquant sur ce bouton, une ligne est ajoutée à la grille, sous forme de liste déroulante
permettant de sélectionner un des annuaires définis sur le firewall.
Ce bouton est grisé lorsque tous les annuaires du firewall ont été sélectionnés.
Supprimer
Sélectionnez la clé à retirer de la liste et cliquez sur Supprimer.
Monter
Ce bouton permet de monter l'annuaire sélectionné dans la liste afin que le firewall le parcoure
de manière plus prioritaire.
Descendre
Ce bouton permet de descendre l'annuaire sélectionné dans la liste afin que le firewall le
parcoure de manière moins prioritaire..
L'onglet « Profils de Chiffrement »
Profils de chiffrement par défaut
Les valeurs définies dans la phase 1 et la phase 2 seront présélectionnées pour chaque
nouveau correspondant créé.
Profil de chiffrement IKE (phase 1)
La phase 1 du protocole IKE vise à établir un canal de communication chiffré et authentifié entre
les deux correspondants VPN. Ce "canal" est appelé SA ISAKMP (différent de la SA IPSec). Deux
modes de négociations sont possibles : le mode principal et le mode agressif.
La liste déroulante permet de choisir le modèle de protection associé à votre politique VPN, parmi
les 3 profils pré-configurés : StrongEncryption, GoodEncryption, et Mobile. Il est également
possible d'en créer d'autres.
Profil de chiffrement IPSec (phase 2)
La phase 2 du protocole IKE négocie de manière sécurisée (au moyen du canal de
communication SA ISAKMP négocié dans la première phase) les paramètres des futures SA IPSec
(une entrante et une sortante).
La liste déroulante permet de choisir le modèle de protection associé à votre politique VPN, parmi
les 3 profils pré-configurés : StrongEncryption, GoodEncryption, et Mobile. Il est également
possible d'en créer d'autres.
Tableau des profils
Ce tableau propose une série de profils de chiffrement prédéfinis, de phases 1 ou 2.
Ajouter
En cliquant sur ce bouton, vous pouvez choisir d'ajouter un Profil de phase 1 (IKE) ou Profil de
phase 2 (IPSec), qui sera affiché dans la colonne « Type ».
Vous pouvez lui donner le « Nom » que vous souhaitez.
Il est également possible de copier un profil et ses caractéristiques : pour cela, sélectionnez le
profil voulu et cliquez sur l'option Copier la sélection, puis donnez-lui un nom.
Supprimer
Sélectionnez le profil de chiffrement à retirer de la liste et cliquez sur Supprimer.
Profil de type IKE
Pour chaque profil IKE ajouté ou sélectionné, vous verrez apparaître ses caractéristiques à droite
de l'écran (champs « Général » et « Propositions »).
Page 423/464
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
VPN IPSEC