Hybride
Certificat et
XAuth
(iPhone)
Clé pré-
partagées
6. Cliquez sur Suivant.
7. Vérifiez l'écran de résumé de votre configuration nomade et cliquez sur Terminer.
8. Renseignez ensuite la ressource locale, ou « réseau local » auquel l'utilisateur nomade
aura accès.
Vous pouvez également effectuer d'autres actions :
Rechercher
Supprimer
Monter
Descendre
Couper
Copier
Coller
Page 468/524
Si vous optez pour la méthode hybride, vous devrez également fournir un « Certificat »
(serveur) à présenter au correspondant et éventuellement, sa CA.
L'authentification du serveur est faite par certificat durant la phase 1, et celle du client le sera
par XAuth juste après cette phase 1.
Cette option permet aux utilisateurs mobiles (roadwarriors) de se connecter sur la passerelle
VPN de votre entreprise via leur téléphone portable, à l'aide d'un certificat durant la phase 1.
Le serveur est également authentifié par certificat pendant cette phase 1. Une
authentification supplémentaire du client est effectuée par XAuth après la phase 1.
NOTE
C'est le seul mode compatible avec l'iPhone.
Si vous optez pour cette méthode d'authentification, vous devrez éditer votre clé dans un
tableau, en fournissant son ID, et sa valeur à confirmer. Pour cela, cliquez sur Ajouter .
L'ID peut-être au format IP (X.Y.Z.W), FQDN (monserveur.domain.com), ou e-mail
(prenom.nom@domain.com). Il occupera ensuite la colonne « Identité » du tableau et la PSK
occupera une colonne du même nom avec sa valeur affichée en hexadécimal.
NOTE
Pour définir une clé pré-partagée au format ASCII suffisamment sécurisée, il est
indispensable de suivre les mêmes règles qu'un mot de passe utilisateur décrites dans
la section Bienvenue, partie Sensibilisation des utilisateurs, paragraphe Gestion des
mots de passe de l'utilisateur.
La recherche s'effectuera sur le nom de l'objet et de ses différentes propriétés, sauf si vous
avez spécifié dans les préférences de l'application de restreindre cette recherche aux noms
d'objet.
Sélectionnez le tunnel VPN IPsec à retirer de la grille et cliquez sur ce bouton.
Placer la ligne sélectionnée avant celle du dessus.
Placer la ligne sélectionnée après celle du dessous.
Couper la ligne dans le but de la coller.
Copier la ligne dans le but de la dupliquer.
Dupliquer la ligne après l'avoir copiée.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
56. VPN IPSEC