À propos de Mobile VPN with IPSec
10. Activez la case à cocher L'ensemble du trafic utilise le tunnel (sous-réseau IP 0.0.0.0/0) si le client
distant envoie tout le trafic (y compris le trafic Web habituel) à Firebox X Edge via le tunnel VPN. Le
client Mobile VPN peut également se connecter à d'autres réseaux auxquels Edge a accès.
Si vous n'activez pas cette case à cocher, l'utilisateur distant peut uniquement se connecter au réseau
approuvé de Firebox X Edge. Vous devez activer cette case à cocher pour permettre aux utilisateurs
distants de se connecter :
o aux réseaux situés de l'autre côté d'un tunnel Branch Office VPN auquel Edge s'est connecté ;
o aux ordinateurs du réseau facultatif d'Edge ;
o aux réseaux situés derrière un route statique sur l'interface approuvée ou facultative.
11. Entrez les adresses IP de début et de fin dans les zones de texte Plage d'adresses IP virtuelles. Les
adresses IP virtuelles doivent être disponibles sur le réseau approuvé ou facultatif de Firebox X Edge et
ne doivent être comprises dans aucune des plages d'adresses DHCP attribuées par Edge. Les
ordinateurs distants font appel à ces adresses IP pour se connecter à Firebox X Edge.
12. Cliquez sur Envoyer.
À propos des fichiers de configuration du client
Mobile VPN
Mobile VPN with IPSec permet à l'administrateur de Firebox X Edge de contrôler les profils de l'utilisateur final.
Faites appel à l'interface de configuration Web d'Edge pour définir le nom de l'utilisateur final et créer un
fichier de configuration client, ou profil, portant l'extension .wgx. Ce fichier contient la clé partagée,
l'identification de l'utilisateur, les adresses IP et les paramètres utilisés pour créer un tunnel sécurisé entre
l'ordinateur distant et Edge. Il est chiffré avec une clé composée de huit caractères au moins qui doit être
connue de l'administrateur et de l'utilisateur distant. Lorsque le client distant importe le fichier .wgx, la clé sert
à déchiffrer le fichier à utiliser dans le logiciel client.
Firebox X Edge crée un fichier .wgx lorsque le compte d'un utilisateur de Firebox est configuré pour
Mobile VPN.
Pour verrouiller les profils d'utilisateurs itinérants et les définir en lecture seule, voir
globaux du client Mobile VPN with
282
IPSec.
Configurer les paramètres
Firebox X Edge e-Series