Configuration tunnel L2TP sur USG version de firmware 3.00
Paramétrage de la Phase 1 du tunnel L2TP : Cliquez sur l icône Configuration dans la barre de gauche : Puis allez dans le menu «VPN > IPSec VPN» et onglet «VPN Gateway» Editez la règle «Default_L2TP_VPN_GW» en double cliquant dessus ou par le bouton «edit»
1. Cliquez sur «Enable» pour activer la règle 2. Choisissez l interface WAN par laquelle internet arrive (pour être sûr, l adresse ip publique doit s afficher à coté, dans notre cas c est 172.31.255.67) 3. Choisissez une Pre-shared Key (mot de passe) Laissez les autres paramètres par défaut. Paramétrage de la Phase 2 du tunnel L2TP : Allez dans le menu «VPN > IPSec VPN» et onglet «VPN Connection» Cochez la case «Ignore don t fragment setting in packet Header» pour éviter des problèmes de mtu dans le vpn Puis éditez la règle «Default_L2TP_VPN_Connection».
Appuyez sur le bouton «Create new object» en haut, puis «Address»
Configurez comme ci-dessous afin d avoir un objet qui reprend l adresse ip publique : 2. Une fois validé, choississez cet objet dans la liste déroulante à coté de «local policy» comme ci-dessous : Puis cliquez sur OK.
Allez dans le menu «VPN > L2TP VPN» et appuyez sur «Create new objet» afin de créer une plage d adresse pour les personnes qui vont se connecter en L2TP. La plage d adresse doit être DIFFERENTE du réseau auquel vous aurez accès une fois connecté. Une fois validé, vous revenez sur la page du menu L2TP 2. Cochez la case pour activer le L2TP 3. Sélectionnez dans la liste déroulante le «Default_L2TP» 4. Sélectionnez dans la liste déroulante le «L2TP-pool» créé précédemment 5. Sélectionnez un utilisateur ou un groupe autorisé à se connecter (optionnel) 6. Cliquez sur «Apply» pour terminer la configuration coté USG.
Configuration du client L2TP Windows XP Allez dans le menu «Démarrer > Connexion réseau» et «Créer une nouvelle connexion» Faites Suivant puis choisissez «Connexion au réseau d entreprise»
Suivant puis «Connexion Réseau Privé Virtuel» Cliquez sur suivant, puis entrez un nom pour cette connexion
Suivant, puis entrez l adresse ip publique de l USG (dans notre cas de test 172.31.255.67) Puis cliquez 2 fois sur Suivant et Terminer. Apparaît alors une nouvelle fenêtre, cliquez sur «Propriétés».
Allez dans l onglet «Sécurité» puis configurez les options comme ceci : Validez la fenêtre d avertissement qui va s ouvrir Puis cliquez sur le bouton «Paramètres IpSec», puis cochez l option «Utilisez une clé prépartagée pour l authentification» et entrez la «Pre-Shared Key» que nous avons configuré dans l USG précédemment (dans notre cas : 12345678) Validez en appuyant 2 fois sur OK. Nous revenons donc à la fenêtre d authentification. Entrez un nom d utilisateur avec son mot de passe autorisé à se connecter puis faites «Connexion»
Par défaut, le client L2TP de Windows utilise la passerelle par défaut du réseau distant. De ce fait, vous ne pouvez pas surfer sur internet et être connecté en VPN L2TP en même temps. Pour contrer cela : - Allez dans les propriétés de la connexion L2TP créée, - Cliquez sur l'onglet "gestion de réseau", - Cliquez sur Protocole internet TCP/IP, puis Propriétés - Cliquez sur Avancé - Dans l'onglet général, cochez la case "Utiliser la passerelle par défaut pour le réseau distant" Si vous souhaitez que tout le trafic passe dans le VPN L2TP, et donc utiliser la passerelle du réseau distant. Vous devez créer les policy route suivantes sur le ZyWALL USG (menu Network > Routing) 1: Incoming : any, source : L2TP_POOL, destination : any, next hop : WAN_TRUNK. 2: Incoming : any, source : any, destination : L2TP_POOL, next hop : L2TP_VPN L2TP_POOL désigne ici le pool d'adresse que vous avez spécifié dans votre règle L2TP.
Configuration du client L2TP Windows 7 Assurez-vous que le service «Modules de génération de clés IKE et AuthIP» est démarré : Allez dans le Centre Réseau et partage et cliquez sur «Configurer une nouvelle connexion ou un nouveau réseau» :
Choisissez ensuite «Connexion à votre espace de travail» et «Utiliser ma connexion Internet (VPN)» : Entrez l adresse IP publique de l USG et nommez la connexion :
Entrez un nom d utilisateur avec son mot de passe autorisé à se connecter, cochez «Mémoriser ce mot de passe», cliquez sur Créer et Fermer : Retournez dans le Centre Réseau et partage et cliquez sur Modifier les paramètres de la carte (à gauche) :
Faites un clic droit sur la connexion créée et choisissez Propriétés. Dans l onglet sécurité, choisissez Protocole L2TP en type de réseau VPN, puis cliquez sur Paramètres avancés pour entrer la clé partagée («12345678») : Cochez également les cases concernant l authentification tel que sur la capture d écran ci-dessus. Dans l onglet Options, décochez la case «Inclure le domaine» :
Validez et lancez la connexion :