VPN
VPN site-à-site
ÉTAPE 3
ÉTAPE 4
REMARQUE :
ÉTAPE 5
ÉTAPE 6
Guide d'administration du routeur VPN ADSL2+ Wireless-N RV132W et VDSL2 Wireless-AC RV134W Cisco
f.
Redundant Remote Endpoint : sélectionnez le type d'identifiant de passerelle
à fournir sur le point d'extrémité distant : IP Address ou FQDN. Saisissez
l'adresse IP ou le nom de domaine complet.
g. Redundant Remote Identifier Type : sélectionnez le type d'identifiant distant
redondant dans la liste déroulante : Local Wan IP, IP Address, FQDN, User-
FDQN ou DER ASN1 DN.
NetBIOS : les ordinateurs exécutant Microsoft Windows® communiquent entre
eux via des paquets de diffusion NetBIOS. Pour permettre à NetBIOS d'accéder
aux ressources du réseau distant, parcourez le voisinage réseau Windows®.
Dans les sections Local Traffic Selection et Remote Traffic Selection :
•
Dans les champs Local IP et Remote IP, indiquez le nombre d'extrémités à
inclure dans la stratégie VPN :
-
Single : limite la stratégie à un seul hôte. Saisissez l'adresse IP de l'hôte
qui fera partie du VPN dans le champ IP Address.
-
Subnet : permet à un ensemble de sous-réseau de se connecter au VPN.
Saisissez l'adresse réseau dans le champ IP Address, puis le masque de
sous-réseau dans le champ Subnet Mask. Saisissez l'adresse IP réseau
du sous-réseau dans le champ IP Address. Saisissez le masque de sous-
réseau, tel que 255.255.255.0, dans le champ Subnet Mask. Le champ
affiche automatiquement l'adresse de sous-réseau par défaut qui est
basée sur l'adresse IP.
N'utilisez pas de sous-réseaux qui se chevauchent pour les sélecteurs de trafic
local et distant. L'utilisation de ces sous-réseaux nécessite l'ajout de routes
statiques sur le routeur et les hôtes à utiliser. Par exemple, évitez :
Sélecteur de trafic local : 192.168.1.0/24
Sélecteur de trafic distant : 192.168.0.0/16
Split DNS : permet au routeur de trouver le serveur DNS du routeur distant sans
passer par le FAI (Internet). Si vous activez la fonction Split DNS, saisissez
également les paramètres suivants : Domain Name Server 1-2, Domain 1-6. Le
nom de domaine Server1-2 résoudra le nom de domaine 1-6.
Manual Policy Parameters : pour un type de stratégie Manual, saisissez les
paramètres dans la section Manual Policy Parameters :
•
Protocol : sélectionnez le protocole dans la liste déroulante : ESP ou AH.
6
111