13 VPN
Dans les versions du logiciel système antérieures à 7.1.4, l'IPSec RNIS Callback ne pre-
nait en charge l'établissement d'un tunnel que lorsque l'adresse IP actuelle du déclen-
cheur pouvait être déterminée de manière indirecte (p. ex. via DynDNS). DynDNS pré-
sente toutefois de lourds inconvénients, tels que le temps de latence avant l'actualisation
effective de l'adresse IP dans la base de données. Cela peut avoir pour conséquence la
propagation d'une adresse IP incorrecte via DynDNS. Ce problème est contourné par la
transmission de l'adresse IP via RNIS. De plus, ce type de transmission d'adresses IP dy-
namiques permet l'utilisation du mode ID Protect sûr (mode principal) pour la création du
tunnel.
Fonctionnement : différents modes sont disponibles pour la transmission de son adresse
IP propre au Peer. L'adresse peut être transmise gratuitement sur le canal D ou B, l'appel
du dispositif doit cependant être accepté, ce qui génère des coûts. Lorsqu'un Peer, dont
l'adresse a été attribuée de manière dynamique, veut en inciter un autre à établir un tun-
nel IPSec, il peut transmettre sa propre adresse IP conformément aux réglages décrits
dans
ne sont pas pris en charge par tous les opérateurs de télécommunications. En cas de
doute, la sélection automatique par l'appareil permet de garantir l'utilisation de toutes les
possibilités disponibles.
La transmission de l'adresse IP et le début de la négociation IKE-Phase-1 se déroulent de
288
Note
Afin de pouvoir utiliser la fonction de transmission de l'adresse IP via RNIS,
vous devez acquérir une licence complémentaire gratuite.
Pour obtenir les données des licences complémentaires, rendez-vous sur
les pages d'octroi de licences en ligne dans la zone de support à l'adresse
www.bintec-elmeg.com
ligne.
Champs du menu IPSec-Callback
Note
Afin que votre appareil puisse identifier les informations du Peer appelé par
l'adresse IP, la configuration de l'option Callback doit être effectuée de ma-
nière analogue sur les appareils concernés.
Les répartitions de rôles suivantes sont possibles :
• Une partie joue le rôle actif, l'autre le rôle passif.
• Les deux parties peuvent jouer les deux rôles (les deux).
. Suivez les instructions d'octroi de licences en
sur la page 289. Tous les modes de transmission
Gigaset GmbH
hybird 120 Gigaset Edition