VPN
Configuration d'un VPN inter-passerelle (inter-site)
Guide d'administration des routeurs de la gamme RV0xx Cisco Small Business
-
IP Range: choisissez cette option pour indiquer la plage des
périphériques que le tunnel VPN peut utiliser. Définissez ensuite la plage
d'adresses IP souhaitée. Pour ce faire, saisissez la première adresse de
la plage dans le champ Begin IP et la dernière adresse de la plage, dans
le champ End IP.
IPSec Setup
Saisissez les paramètres de sécurité du protocole Internet de ce tunnel.
IMPORTANT : afin de permettre tout cryptage, les deux extrémités du tunnel VPN
doivent être configurées avec les mêmes méthodes de cryptage, de décryptage
et d'authentification. Saisissez exactement les mêmes paramètres sur les deux
routeurs.
•
Keying Mode: choisissez l'une des méthodes de gestion des clés
suivantes:
-
Manual: choisissez cette option si vous souhaitez générer vous-même
la clé et que vous ne souhaitez pas activer la négociation de clé. La
gestion manuelle des clés est utilisée dans les petits environnements
statiques ou à des fins de dépannage. Saisissez les paramètres
souhaités. Pour obtenir plus d'informations, reportez-vous à la section
Champs obligatoires du mode Manual, page
-
IKE with Preshared Key: choisissez cette option si vous souhaitez
utiliser le protocole Internet Key Exchange (IKE) pour configurer une
association de sécurité, pour votre tunnel. Le protocole IKE utilise une clé
prépartagée pour identifier l'homologue IKE distant. Ce paramètre est
recommandé et sélectionné par défaut. Saisissez les paramètres
souhaités. Pour obtenir plus d'informations, reportez-vous à la section
Champs obligatoires du mode IKE with Preshared Key, page 139
la section
Paramètres avancés du mode IKE with Preshared Key,
page
141.
•
Champs obligatoires du mode Manual
Saisissez les paramètres du mode Manual. Veillez à saisir les mêmes
paramètres, lors de la configuration de ce tunnel sur l'autre routeur. Les
paramètres Incoming / Outgoing SPI doivent être reproduits d'un routeur à
l'autre.
-
Incoming / Outgoing SPI: l'indice des paramètres de sécurité (SPI) se
trouve dans l'en-tête du protocole ESP (Encapsulating Security Payload)
et permet au récepteur et à l'émetteur de choisir l'association de
sécurité à appliquer au traitement des paquets. Vous pouvez saisir des
valeurs hexadécimales comprises entre 100 et ffffffff. Chaque tunnel
9
138.
et à
138