Configuration de VPN
Configuration du serveur VPN IPsec
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
Guide d'administration du routeur VPN multifonction sans fil Cisco RV130/RV130W
Configuration du serveur VPN IPsec
Pour configurer le serveur VPN IPsec :
Sélectionnez VPN > Serveur VPN IPSec > Configuration.
Cochez la case Prise en charge serveur.
Dans la section Phase 1, configurez les paramètres permettant aux deux points
d'extrémité VPN de s'authentifier mutuellement et de négocier l'association de
sécurité IKE, de façon à établir un canal sécurisé pour la négociation des
associations de sécurité à la Phase 2.
a. Dans le champ Clé prépartagée, entrez la clé prépartagée, ou le mot de passe,
qui sera échangée entre votre périphérique et le point d'extrémité distant. Le
mot de passe doit comporter entre 8 et 49 caractères.
b. Dans le champ Mode Exchange, choisissez un des modes suivants pour la
connexion VPN IPsec :
-
Principal : négocie le tunnel avec une sécurité supérieure, mais est plus
lent.
-
Agressif : établit plus rapidement la connexion, mais la sécurité est
moindre.
c. Choisissez l' A lgorithme de chiffrement pour chiffrer les données et choisissez
l' A lgorithme d'authentification pour l'en-tête VPN. Vérifiez que l'algorithme
d'authentification est configuré de manière identique sur votre périphérique et
sur le point d'extrémité distant.
d. Dans le champ Groupe Diffie-Hellman (DH), spécifiez l'algorithme de groupe
Diffie-Hellman qui est utilisé lors de l'échange d'une clé prépartagée. Il définit la
robustesse de l'algorithme en bits. Vérifiez que le groupe DH est configuré de
manière identique sur votre périphérique et sur le point d'extrémité distant.
e. Dans le champ Durée de vie SA IKE, saisissez la durée en secondes à l'issue
de laquelle l'association de sécurité de la connexion VPN est renégociée.
Dans la section Configuration phase 2, configurez les paramètres permettant de
négocier l'association de sécurité IPsec pour le tunnel IPsec :
a. Dans le champ IP locale, indiquez le nombre de points d'extrémité inclus dans
la stratégie VPN :
-
Individuelle : limite la stratégie à un seul hôte. Saisissez l'adresse IP de
l'hôte qui fera partie du VPN dans le champ Adresse IP.
6
92