Configuration de VPN
Configuration des paramètres avancés VPN IPsec site-à-site
ÉTAPE 4
ÉTAPE 5
ÉTAPE 6
REMARQUE
Guide d'administration du routeur VPN multifonction sans fil Cisco RV130/RV130W
Dans les champs Identifiant local et Identifiant distant, indiquez si vous
souhaitez identifier votre périphérique et le routeur distant par leur vraie
adresse IP ou leur adresse IP publique. Si vous sélectionnez l'adresse IP, entrez la
vraie adresse IP de votre périphérique et du routeur distant.
Dans la section Paramètres de SA IKE, configurez les paramètres afin de définir
la robustesse et le mode de négociation de l'association de sécurité (Security
Association, SA) entre votre périphérique et le routeur distant :
a. Dans le champ Algorithme de chiffrement, sélectionnez l'algorithme utilisé
pour chiffrer les données.
b. Dans le champ Algorithme d'authentification, spécifiez l'algorithme
d'authentification de l'en-tête VPN : Vérifiez que l'algorithme d'authentification
est configuré de manière identique des deux côtés du tunnel VPN.
c. Dans le champ Clé prépartagée, entrez la clé ou le mot de passe. Vérifiez que
le mot de passe ne contient pas de guillemets (").
d. Dans le champ Groupe Diffie-Hellman (DH), spécifiez l'algorithme de
groupe DH qui est utilisé lors de l'échange d'une clé prépartagée. Le
groupe DH définit la robustesse de l'algorithme, en bits. Vérifiez que le
groupe DH est configuré de manière identique des deux côtés de la
stratégie IKE.
e. Dans le champ Durée de vie SA, saisissez l'intervalle en secondes au bout
duquel l'association de sécurité devient non valide.
f.
Pour activer la fonction Détection d'homologue indisponible, cochez la case
Activer. La détection d'homologue indisponible (Dead Peer Detection, DPD)
sert à détecter si l'homologue est actif. Si l'homologue est détecté comme
étant indisponible, le périphérique supprime l'association de sécurité IPsec et
IKE. Si vous activez cette fonction, entrez également les paramètres suivants :
-
Action DPD : intervalle en secondes entre les messages DPD R-U-
THERE consécutifs. Les messages DPD R-U-THERE sont envoyés
uniquement lorsque le trafic IPsec est inactif.
-
Expiration DPD : durée d'attente maximale du routeur pour recevoir une
réponse au message DPD avant de considérer l'homologue comme
inactif.
Cliquez sur Enregistrer.
Si une connexion VPN est déjà configurée, vous devez la supprimer pour ajouter
une autre connexion.
6
88