Assistants de configuration
Utilisation de l'assistant VPN d'accès à distance pour configurer l'accès à distance IPsec ou SSL
ÉTAPE 9
ÉTAPE 10
ÉTAPE 11
ÉTAPE 12
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
•
Mode : sélectionnez l'un des modes suivants :
-
Client : sélectionnez ce mode pour la stratégie de groupe qui est utilisée
à la fois pour le PC exécutant le logiciel Client VPN Cisco et le
périphérique Cisco qui prend en charge le client matériel VPN Cisco en
mode client. En mode « Client », le serveur VPN IPsec peut attribuer des
adresses IP aux interfaces externes des clients VPN distants. Pour définir
la plage du regroupement pour les clients VPN distants, entrez les
adresses IP de début et de fin dans les champs Start IP et End IP.
-
NEM : sélectionnez ce mode pour la stratégie de groupe qui est utilisée
uniquement pour le périphérique Cisco qui prend en charge le client
matériel VPN Cisco en mode NEM.
•
Client Internet Access : cochez cette case pour créer automatiquement
des règles NAT avancées afin de permettre aux clients VPN distants
d'accéder à Internet via les tunnels VPN. Si vous désactivez cette case, vous
pouvez créer manuellement des règles NAT avancées. Pour plus
d'informations, reportez-vous à la section
avancées pour permettre aux clients VPN distants d'accéder à Internet
via les tunnels VPN, page
Lorsque vous avez terminé, cliquez sur Next.
Configuration des paramètres de contrôle d'accès
Reportez-vous à la page Access Control pour contrôler l'accès à partir du PC
exécutant le logiciel Client VPN Cisco ou du réseau privé du client matériel VPN
Cisco aux zones par le biais du tunnel VPN. Cliquez sur Permit pour permettre
l'accès ou sur Deny pour le refuser.
REMARQUE : Les règles de pare-feu VPN qui sont automatiquement générées par
les paramètres de contrôle d'accès aux zones seront ajoutées à la liste des règles
de pare-feu avec une priorité supérieure aux règles de pare-feu par défaut, mais
inférieure aux règles de pare-feu personnalisées.
Lorsque vous avez terminé, cliquez sur Next.
Configuration des paramètres DNS et WINS
Éventuellement, utilisez la page DNS/WINS pour spécifier les paramètres DNS et
de domaine.
•
Primary DNS Server : entrez l'adresse IP du serveur DNS principal.
•
Secondary DNS Server : entrez l'adresse IP du serveur DNS secondaire.
•
Primary WINS Server : entrez l'adresse IP du serveur WINS principal.
Configuration de règles NAT
331.
2
60