Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 468

Publicité

56.1.2 La grille
Ligne
État
Nom
Réseau local
Correspondant
Réseau distant
Protocole
Profil de chiffrement Cette option permet de choisir le modèle de protection de Phase 2 associé à votre
Commentaire
Keepalive
Vérification en temps réel de la politique
L'écran d'édition des règles de politique IPsec dispose d'un champ de «  Vérification de la
politique  » (situé en dessous de la grille), qui prévient l'administrateur en cas d'incohérence ou
d'erreur sur une des règles créées.
56.1.3 Utilisateurs mobiles (nomades)
Le VPN IPsec comporte deux extrémités  : l'extrémité de tunnel, et l'extrémité de trafic. Pour les
anonymes ou utilisateurs nomades, l'adresse IP d'extrémité de tunnel n'est pas connue à
l'avance.
Page 466/524
Cette colonne indique le numéro de la ligne (1,2,3...) traitée par ordre d'apparition à
l'écran.
Cette colonne affiche l'état
Lorsque vous créez un tunnel, celui-ci s'active par défaut : cliquez deux fois dessus
pour le désactiver.
Il vous est possible d'attribuer un nom à cette règle IPsec afin de faciliter la recherche
des événements propres à cette règle dans les logs.
Choisissez votre machine, groupe de machines, réseau ou groupe de réseaux qui sera
accessible via le tunnel VPN IPsec, au sein de la liste déroulante d'objets.
Configuration de correspondant, visible au sein de l'onglet du même nom dans le
module VPN IPsec.
Choisissez parmi la liste déroulant d'objets, votre machine, groupe de machines,
réseau ou groupe de réseaux accessibles via le tunnel IPsec avec le correspondant.
Cette option permet de limiter l'établissement du tunnel IPsec aux flux basés sur un
protocole particulier :
TCP
l
UDP
l
ICMP
l
GRE
l
Tous
l
politique VPN, parmi les 3 profils pré-configurés  : StrongEncryption, GoodEncryption et
Mobile. Il est possible de créer ou de modifier d'autres profils au sein de l'onglet Profils
de chiffrement .
Description associée à la politique VPN.
L'option supplémentaire Keepalive permet de maintenir les tunnels montés de façon
artificielle. Cette mécanique envoie des paquets initialisant et forçant le maintien du
tunnel. Cette option est désactivée par défaut pour éviter une charge inutile, dans le
cas de configuration contenant de nombreux tunnels, montés en même temps sans
réel besoin.
Pour activer cette option, affectez une valeur différente de 0, correspondant à
l'intervalle en seconde, entre chaque envoi de paquet UDP.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
/
du tunnel.
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
56. VPN IPSEC

Publicité

loading