VPN
Configuration d'un tunnel d'accès à distance pour les clients VPN (client à passerelle)
Guide d'administration des routeurs de la gamme RV0xx Cisco Small Business
IPSec Setup
Saisissez les paramètres de sécurité du protocole Internet de ce tunnel.
IMPORTANT : afin de permettre tout cryptage, les deux extrémités du tunnel VPN
doivent être configurées avec les mêmes méthodes de cryptage, de décryptage
et d'authentification.
•
Keying Mode: choisissez l'une des méthodes de gestion des clés
suivantes:
-
Manual: choisissez cette option si vous souhaitez générer vous-même
la clé et que vous ne souhaitez pas activer la négociation de clé. La
gestion manuelle des clés est utilisée dans les petits environnements
statiques ou à des fins de dépannage. Saisissez les paramètres
souhaités. Pour obtenir plus d'informations, reportez-vous à la section
Champs obligatoires du mode Manual, page
-
IKE with Preshared Key: choisissez cette option si vous souhaitez
utiliser le protocole Internet Key Exchange (IKE) pour configurer une
association de sécurité, pour votre tunnel. Le protocole IKE utilise une clé
prépartagée pour identifier l'homologue IKE distant. Ce paramètre est
recommandé et sélectionné par défaut. Saisissez les paramètres
souhaités. Pour obtenir plus d'informations, reportez-vous à la section
Champs obligatoires du mode IKE with Preshared Key, page 150
la section
Paramètres avancés du mode IKE with Preshared Key,
page
152.
•
Champs obligatoires du mode Manual
Saisissez les paramètres du mode Manual.
-
Incoming / Outgoing SPI: l'indice des paramètres de sécurité (SPI) se
trouve dans l'en-tête du protocole ESP (Encapsulating Security Payload)
et permet au récepteur et à l'émetteur de choisir l'association de
sécurité à appliquer au traitement des paquets. Vous pouvez saisir des
valeurs hexadécimales comprises entre 100 et ffffffff. Chaque tunnel
doit avoir un SPI entrant et un SPI sortant uniques. Deux tunnels ne
peuvent pas partager le même SPI. La valeur du champ Incoming SPI
que vous définissez ici doit être identique à la valeur Outgoing SPI
définie à l'autre extrémité du tunnel et vice versa.
-
Encryption: sélectionnez une méthode de cryptage (DES ou 3DES). Ce
paramètre détermine la longueur de la clé utilisée pour le cryptage ou le
décryptage des paquets ESP. DES correspond à un cryptage 56bits et
3DES, à un cryptage 168bits. 3DES est recommandé, car il est plus sûr.
9
149.
et à
149