La configuration VPN
Configuration d'un tunnel VPN IPsec d'accès à distance avec un client VPN
ÉTAPE 4
ÉTAPE 5
REMARQUE
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
Dans la zone Remote & Local WAN Addresses, saisissez les informations
suivantes relatives au serveur distant et au serveur local :
•
Remote Gateway Type : choisissez Fully Qualified Domain Name (FQDN)
puis saisissez un nom dans le champ Remote WAN's IP Address or Internet
Name pour identifier le client VPN sur la passerelle.
•
Local Gateway Type : ce champ peut rester vide si vous utilisez le même
FQDN ou adresse IP que celle spécifiée dans la configuration du port WAN.
Choisissez IP Address si vous souhaitez saisir une adresse IP ou choisissez
Fully Qualified Domain Name (FQDN) si vous souhaitez saisir un nom de
domaine, par exemple vpn.company.com. Saisissez ensuite cette adresse
ou ce nom dans champ Local WAN's IP Address or Internet Name.
Cliquez sur Apply pour enregistrer les paramètres.
Étapes suivantes :
•
Si vous êtes sur la page Getting Started (Advanced), cliquez sur Getting
Started > Advanced pour retourner à la liste des tâches de configuration
pour IPsec Remote Access VPN.
•
Obligatoire : configurez les utilisateurs du VPN.
-
Pour ajouter des utilisateurs à la base de données utilisateur, continuez
avec la procédure
pour l'accès à distance VPN IPsec, page 151.
-
Pour permettre l'authentification XAUTH à partir des enregistrements
utilisateur stockés sur un serveur d'authentification externe comme
RADIUS, consultez
page
153.
•
Pour vérifier ou mettre à jour la stratégie VPN configurée, cliquez sur IPsec
> VPN Policies. Pour obtenir plus d'informations, reportez-vous à la section
Configuration des stratégies VPN IPsec, page
•
Pour vérifier ou mettre à jour la stratégie IKE configurée, cliquez sur IPsec >
IKE Policies. Pour obtenir plus d'informations, reportez-vous à la section
Configuration des stratégies IKE pour VPN IPsec, page 153.
•
Pour configurer le transfert IPsec, cliquez sur IPsec > Passthrough. Pour
obtenir plus d'informations, reportez-vous à la section
transfert IPsec, page
Configuration de la base de données utilisateur
Configuration des stratégies IKE pour VPN IPsec,
162.
7
157.
Configuration du
150