Configuration des réglages IPSec
Internet Protocol Security (IPSec ou IPsec) désigne une série de protocoles destinée à crypter les données transitant sur un réseau (y
compris sur les réseaux Internet). Alors que le protocole SSL se contente de crypter les données destinées à une application spécifique
(telle qu'un navigateur Web ou un programme de messagerie), le protocole IPSec crypte l'intégralité ou les charges utiles des paquets IP.
Vous disposez ainsi d'un système de sécurité plus polyvalent. Le protocole IPSec de l'appareil fonctionne en mode Transport, mode
pendant lequel les charges utiles des paquets IP sont cryptées. Grâce à cette fonction, l'appareil est capable de se connecter directement
à un ordinateur appartenant au même réseau privé virtuel (VPN). Avant de paramétrer l'appareil, prenez soin de vérifier la configuration
requise et de définir les paramètres de configuration nécessaires sur l'ordinateur.
Configuration système requise
Le protocole IPSec pris en charge par l'appareil est conforme aux normes RFC2401, RFC2402, RFC2406 et RFC4305.
Système
d'exploitation
Mode de connexion
Protocole d'échange
de clés
ESP
AH
REMARQUE
Restrictions fonctionnelles pour IPSec
IPSec gère les communications avec une adresse monodiffusion (ou un périphérique unique).
L'appareil ne peut pas utiliser simultanément les protocoles IPSec et DHCPv6.
IPSec n'est pas disponible sur les réseaux faisant appel à l'interface NAT ou IP.
Utilisation du protocole IPSec avec le filtre d'adresse IP
Les réglages du filtre d'adresse IP sont appliqués avant les politiques IPSec.
Spécification d'adresses IP pour les règles de pare-feu
Windows XP/Vista/7/8/Server 2003/Server 2008/Server 2012
Mode Transport
IKEv1 (mode principal)
Méthode d'authentification
Algorithme de hachage
(et longueur de clé)
Algorithme de cryptage
(et longueur de clé)
Algorithme/Groupe d'échange de clés (et longueur de
clé)
Algorithme de hachage
Algorithme de cryptage
(et longueur de clé)
Algorithme de hachage/algorithme de cryptage (et
longueur de clé)
Algorithme de hachage
Clé pré-partagée
Signature numérique
HMAC-SHA1-96
HMAC-SHA2 (256 bits ou
384 bits)
3DES-CBC
AES-CBC (128 bits, 192 bits ou
256 bits)
Diffie-Hellman (DH)
Groupe 1 (768 bits)
Groupe 2 (1 024 bits)
Groupe 14 (2 048 bits)
HMAC-SHA1-96
3DES-CBC
AES-CBC (128 bits, 192 bits ou
256 bits)
AES-GCM (128 bits, 192 bits ou
256 bits)
HMAC-SHA1-96
0CC3-0A3