La configuration VPN
Configuration avancée du VPN IPsec
ÉTAPE 2
ÉTAPE 3
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
•
List of back up Policies : répertorie toutes les stratégies configurées en tant
que stratégie de sauvegarde. Ces stratégies sont créées lorsque vous créez
une stratégie IKE et que vous sélectionnez l'option Enable Redundant
Gateway. La stratégie prend effet uniquement si la stratégie principale
échoue. Vous ne pouvez pas activer, désactiver, modifier ou supprimer des
stratégies de sauvegarde. Vous pouvez uniquement agir sur la stratégie
principale, à l'aide des boutons du tableau List of VPN Policies.
Pour ajouter une stratégie VPN, cliquez sur Add.
Autres options : cliquez sur le bouton Edit pour modifier une entrée. Pour
supprimer une entrée, sélectionnez la case correspondante, puis cliquez sur
Delete. Pour sélectionner toutes les entrées, sélectionnez la case de la première
colonne de l'en-tête du tableau.
Lorsque vous cliquez sur Add ou Edit, la fenêtre VPN Policy Configuration s'ouvre.
Dans la zone General, saisissez les informations suivantes :
•
Policy Name : entrez un nom unique pour identifier la stratégie.
•
Policy Type : choisissez l'un des types suivants :
-
Auto : certains paramètres du tunnel VPN sont générés
automatiquement. Le protocole IKE (Internet Key Exchange) est utilisé
pour effectuer des négociations entre les deux points de terminaison
VPN. Pour créer une stratégie VPN automatique, vous devez d'abord
créer une stratégie IKE puis ajouter la stratégie automatique
correspondante.
-
Manual : tous les paramètres (y compris les clés) du tunnel VPN sont
entrés manuellement pour chaque point de terminaison. Aucun serveur
ou organisation tiers n'est impliquée.
•
Select Local Gateway : si vous avez configuré le port facultatif pour qu'il soit
utilisé en tant que port WAN, choisissez l'interface WAN qui agira comme
l'une des extrémités du tunnel : Dedicated WAN ou Optional WAN.
•
Remote End Point : choisissez d'identifier le point de terminaison distant par
l'adresse IP ou le nom Internet/FQDN de la passerelle distante ou du PC
client. Saisissez également l'adresse IP ou le nom Internet/FQDN dans le
champ situé au-dessous de la liste déroulante.
•
Enable NetBIOS : cochez cette case pour activer NetBIOS, un programme
qui effectue la résolution de nom. Cette option permet aux diffusions
NetBIOS de se déplacer via le tunnel VPN.
7
158