56.3.3 Configuration avancée
Activer la recherche
au travers de
plusieurs
annuaires LDAP
(modes clé pré-
partagée ou
certificats)
Liste des annuaires
Les différents annuaires listés sont parcourus selon leur ordre dans la grille.
Ajouter
Supprimer
Monter
Descendre
56.4 L'onglet Profils de Chiffrement
56.4.1 Profils de chiffrement par défaut
Les valeurs définies dans la phase 1 et la phase 2 seront présélectionnées pour chaque
nouveau correspondant créé.
IKE
La phase 1 du protocole IKE vise à établir un canal de communication chiffré et authentifié
entre les deux correspondants VPN. Ce "canal" est appelé SA ISAKMP (différent de la SA IPsec).
Deux modes de négociations sont possibles : le mode principal et le mode agressif.
La liste déroulante permet de choisir le modèle de protection associé à votre politique VPN,
parmi les 4 profils pré-configurés : GoodEncryption, Mobile, DR et StrongEncryption. Il est
également possible d'en créer d'autres à l'aide du bouton Ajouter.
IPsec
La phase 2 du protocole IKE négocie de manière sécurisée (au moyen du canal de
communication SA ISAKMP négocié dans la première phase) les paramètres des futures SA
IPsec (une entrante et une sortante).
La liste déroulante permet de choisir le modèle de protection associé à votre politique VPN,
parmi les 4 profils pré-configurés : GoodEncryption, Mobile, DR et StrongEncryption. Il est
également possible d'en créer d'autres à l'aide du bouton Ajouter.
Page 478/524
Lorsque plusieurs annuaires LDAP sont définis, cocher cette case permet au firewall de
parcourir ces annuaires séquentiellement pour authentifier un correspondant mobile.
Cette méthode est disponible quel que soit le type d'authentification choisi (clé pré-
partagée ou certificat).
Si cette case est décochée, le firewall consulte uniquement l'annuaire défini par
défaut.
En cliquant sur ce bouton, une ligne est ajoutée à la grille, sous forme de liste déroulante
permettant de sélectionner un des annuaires définis sur le firewall.
Ce bouton est grisé lorsque tous les annuaires du firewall ont été sélectionnés.
Sélectionnez la clé à retirer de la liste et cliquez sur Supprimer .
Ce bouton permet de monter l'annuaire sélectionné dans la liste afin que le firewall le
parcoure de manière plus prioritaire.
Ce bouton permet de descendre l'annuaire sélectionné dans la liste afin que le firewall le
parcoure de manière moins prioritaire..
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
56. VPN IPSEC