Gigaset hybird 120 Mode D'emploi page 299

Table des Matières

Publicité

Gigaset GmbH
nel IPSec via Internet. L'option IPSec-Callback offre cette possibilité : un appel RNIS di-
rect auprès d'un Peer signale à ce dernier la mise en ligne et l'attente de l'établissement
d'un tunnel IPSec via Internet. Si le Peer appelé ne dispose actuellement d'aucune
connexion à Internet, il est incité par l'appel RNIS à en établir une. Cet appel RNIS ne gé-
nère (en fonction du pays d'utilisation) aucun coût, puisque l'appel RNIS ne doit pas être
pris par votre appareil. L'identification de l'appelant à l'aide de son numéro d'appel RNIS
suffit à initier la mise en place d'un tunnel.
Le réglage de ce service nécessite tout d'abord la configuration d'un numéro d'appel pour
l'option IPSec-Callback dans la fenêtre passive du menu Interfaces physiques->Ports
RNIS->Configuration MSN->Nouveau. Pour ce faire, vous pouvez utiliser la valeur
ro soient transmis au service IPSec.
Avec l'option Callback actif, dès qu'un tunnel IPSec est requis, le Peer est incité par un
appel RNIS à en initier l'établissement. Avec l'option Callback passif, la création d'un tun-
nel est toujours initiée auprès du Peer lorsqu'un appel RNIS est reçu sur le numéro cor-
respondant (MSN dans le menu Interfaces physiques->Ports RNIS->Configuration
MSN->Nouveau pour le paramètre Service
deux Peers sont joignables et que la connexion via Internet peut être établie. Aucun Call-
back n'est effectué lorsque des SAs (Security Associations) sont déjà présentes et donc
que le tunnel vers le Peer existe déjà.
Transmission de l'adresse IP via RNIS
La transmission de l'adresse IP d'un appareil via RNIS (sur le canal D ou B) offre de nou-
velles possibilités de configuration de VPN IPSec. Des restrictions, rencontrées dans la
configuration IPSec avec des adresses IP dynamiques, peuvent de la sorte être contour-
nées.
hybird 120 Gigaset Edition
pour le champ Service. Cette entrée veille à ce que les appels entrants sur ce numé-
Note
Lorsqu'un tunnel vers un Peer doit être établi, le démon IPSec active tout
d'abord l'interface par laquelle le tunnel doit être réalisé. Dans la mesure où
IPSec est configuré sur l'appareil local avec DynDNS, une propagation est
effectuée sur la propre adresse IP avant l'appel RNIS de l'appareil distant.
Cela permet de garantir que l'appareil distant peut effectivement joindre
l'appareil local au moment de l'initiation de la création du tunnel.
). Cela permet de garantir que les
13 VPN
287

Publicité

Table des Matières
loading

Table des Matières