Configuration De La Passerelle Vpn Ssl - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Assistants de configuration
Utilisation de l'assistant VPN d'accès à distance pour configurer l'accès à distance IPsec ou SSL
ÉTAPE 4
ÉTAPE 5
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500

Configuration de la passerelle VPN SSL

Reportez-vous à la page SSL VPN - Configuration pour configurer les paramètres
de la passerelle VPN SSL.
Dans la zone Gateway (Basic), entrez les informations suivantes :
Gateway Interface : sélectionnez le port WAN que le trafic traverse par le
biais du tunnel VPN SSL.
Gateway Port : saisissez le numéro de port utilisé pour la passerelle VPN
SSL. Par défaut, SSL fonctionne sur le port 443. Toutefois, la passerelle VPN
SSL doit être suffisamment flexible pour fonctionner sur un port défini par
l'utilisateur. Le pare-feu doit permettre au port d'assurer la livraison des
paquets destinés à la passerelle VPN SSL. Les clients VPN SSL doivent
entrer la paire d'adresses complète « Adresse IP de la passerelle : numéro
de port de la passerelle » pour permettre la connexion.
Certificate File : sélectionnez le certificat par défaut ou un certificat importé
pour authentifier les utilisateurs qui tentent d'accéder à votre ressource
réseau via les tunnels VPN SSL. Pour plus d'informations sur l'importation
des certificats, reportez-vous à la section
l'authentification, page
Client Address Pool : la passerelle VPN SSL dispose d'un pool d'adresses
configurable d'une taille maximale de 255, qui permet d'allouer des
adresses IP aux clients distants. Saisissez le groupement d'adresses IP pour
tous les clients distants. Le client se voit attribuer une adresse IP via la
passerelle VPN SSL.
REMARQUE : configurez une plage d'adresses IP qui ne couvre directement
aucune autre adresse de votre réseau local.
Client Netmask : entrez l'adresse IP du masque réseau utilisé pour les
clients VPN SSL. Le masque réseau du client peut uniquement être IP
255.255.255.0, 255.255.255. 1 28 et 255.255.255. 1 92.
Le groupement d'adresses du client est utilisé avec le masque réseau du
client. Le tableau suivant montre les paramètres valides pour la saisie du
groupement d'adresses du client et du masque réseau du client.
Gestion des certificats pour
393.
2
64

Publicité

Table des Matières
loading

Table des Matières