Configuration du VPN IPSec
VPN IPSec entre deux réseaux
Les utilisateurs peuvent se connecter depuis un réseau interne
situé sur un site, vers un autre réseau interne situé sur un autre
site, le tout en passant par Internet. La communication entre
les deux réseaux se fait dans un tunnel VPN crypté qui relie
deux DFL-1100 à travers Internet. Les utilisateurs des réseaux
internes ne savent pas qu'ils se connectent à un ordinateur situé
sur l'autre réseau : à leurs yeux, la connexion se fait via Internet.
Il est possible de se connecter aux connexions LAN internes ou
aux connexions DMZ.
Création d'un tunnel VPN « LAN-to-LAN »
Remarques : cette procédure doit être suivie sur les deux DFL-1100.
1. Cliquez sur le lien
Add new
2. Saisissez le nom du nouveau tunnel dans le champ de nom. Ce nom
peut comporter des chiffres (0-9), des lettres majuscules ou minuscules
(A-Z, a-z), des barres obliques (-) et des traits soulignés (_).
3. Dans le champ Local Net (réseau local), saisissez le réseau local que
devra utiliser le tunnel « LAN-to-LAN ».
4. Choisissez le type d'authentification : PSK (Pre-shared Key, soit clé pré-
partagée) ou Certificate-based (à base de certificat). Si vous choisissez
PSK, assurez-vous que les deux DFL-1100 sont configurés de manière
à utiliser la même PSK.
5. Sélectionnez le type de tunnel LAN-to-LAN et spécifiez le réseau situé
derrière l'autre DFL-1100 en tant que Remote Net (Réseau distant).
Spécifiez l'IP externe de l'autre DFL-1100 par une adresse IP ou un
nom de DNS.
6. Cliquez sur Apply (Appliquer) pour appliquer les paramètres, ou cliquez
sur Cancel (Annuler) pour ne pas tenir compte des modifications.
(Ajouter nouveau).
Guide d'installation du DFL-1100
21