VPN
VPN site-à-site
ÉTAPE 1
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
Guide d'administration du routeur VPN ADSL2+ Wireless-N RV132W et VDSL2 Wireless-AC RV134W Cisco
Traversée NAT
La technique de traversée NAT (Network Address Translation, traduction
d'adresses réseau) est une méthodologie de mise en réseau informatique visant à
établir et à maintenir des connexions au protocole Internet sur des passerelles qui
mettent en œuvre la traduction d'adresses réseau (NAT).
Pour activer la traversée NAT, dans le champ NAT Traversal, cochez la case
Enable.
Gestion des stratégies IKE
Le protocole IKE (Internet Key Exchange) échange des clés entre deux
passerelles IPsec de manière dynamique. Vous pouvez créer des stratégies IKE
afin de définir les paramètres de sécurité à utiliser pour l'échange de données
avec le routeur distant via la connexion VPN IPsec. Par exemple, vous pouvez
créer des stratégies IKE afin de définir des paramètres pour l'authentification de
l'homologue et les algorithmes de cryptage. Assurez-vous que les paramètres de
cryptage, d'authentification et de clé-groupe de votre stratégie VPN sont
compatibles avec les paramètres définis sur le routeur distant.
Pour ajouter une stratégie IKE :
Sur la page Advanced VPN Setup, dans la table IKE Policy, cliquez sur Add Row.
Dans le champ Policy Name, attribuez un nom unique à la stratégie IKE.
Dans le champ Mode Exchange, choisissez l'un des modes suivants pour la
stratégie :
•
Main : négocie le tunnel avec une sécurité supérieure, mais est plus lent.
•
Agressive : établit plus rapidement la connexion, mais la sécurité est moindre.
Dans les champs Local Identifier et Remote Identifier, indiquez si vous souhaitez
identifier votre appareil et le routeur distant à l'aide d'une des options suivantes :
•
Local WAN IP : adresse IP du réseau WAN
•
IP Address : adresse IP définie par l'utilisateur sous forme d'ID
•
FQDN : utilisez un nom de domaine complet sous forme d'ID
•
USER FQDN : adresse électronique ou autre ID.
•
DER ASN1 DN : nom distinctif du certificat. Lorsque vous choisissez cette
option, saisissez le nom de sujet du certificat de l'appareil. Le format de la
chaîne est « C=US/ST=sjc/L=cisco/0=cisco/OU=smb/CN=RV134W ».
6
108