Configuration tunnel L2TP sur USG version de firmware 3.00



Documents pareils
Exemple de configuration USG

Comment se connecter au VPN ECE sous vista

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Configurer ma Livebox Pro pour utiliser un serveur VPN

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur


Utilisation des ressources informatiques de l N7 à distance

Début de la procédure

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Mettre en place un accès sécurisé à travers Internet

2 - VMWARE SERVER.doc

Guide SQL Server 2008 pour HYSAS

Se connecter en WiFi à une Freebox

But de cette présentation

Fiche de configuration Configuration liaison SIP Patton Firmware 5.4

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC

Windows Serveur 2012 : DHCP. Installation et mise en place

(Fig. 1 :assistant connexion Internet)

Transmission de données

L accès à distance du serveur

Archivage de courriels avec Outlook ( )

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Sécurisation du réseau

Installation de GFI Network Server Monitor

UltraVNC, UltraVNC SC réglages et configurations

Guide de configuration. Logiciel de courriel

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Découvrir la messagerie électronique et communiquer entre collègues. Entrer dans le programme Microsoft Outlook Web Access

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Administration d un client Windows XP professionnel

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

Configuration d un Client VPN «TheGreenBow» 1) Création d un compte utilisateur dans la base LDAP Netasq

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Accès aux ressources informatiques de l ENSEEIHT à distance

GUIDE D INSTALLATION INTERNET haute vitesse

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Assistance à distance sous Windows

Mise en place de la G4100 pack avec Livebox

Mémento pour l intégration des postes dans le domaine de Scribe

Sommaire. 2. L accès aux modules. 1. Aspects techniques. 1.1 Le matériel requis 2

Créer un hotspot Wifi sous Windows 8.1 sans logiciel

Système de vidéosurveillance pour Pocket PC

Guide de l administrateur CorpoBack

Plateforme de support en ligne. Guide d utilisation

DOCUMENT D ACCOMPAGNEMENT POUR L INSTALLATION DU LOGICIEL ESTIMACTION

Guide de connexion au service Nomade sous les environnements Microsoft Windows 7

Configuration de l'accès distant

RX3041. Guide d'installation rapide

Connexion à SQL server

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X

Firewall ou Routeur avec IP statique

SL200. Manuel de l'utilisateur

Allocation Régionale de Recherche de Doctorat 2015

Instructions d installation de MS SQL Server pour Sage 50 Classement et Gestion commerciale. Sage Suisse SA Avenue Mon-Repos Lausanne

Guide pour la configuration d adresse

Fonctionnement Kiwi Syslog + WhatsUP Gold

Manuel utilisateur Réservation d un Court via Internet. Procédure PC/Tablette/Smartphone

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

Notice d'utilisation Site Internet administrable à distance

GUIDE D INSTALLATION INTERNET haute vitesse

Installation d'un serveur DHCP sous Windows 2000 Serveur

Un équipement (clé USB, disque dur, imprimante, etc.) est connecté au port USB.

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Etape 1 : Connexion de l antenne WiFi et mise en route

Protéger une machine réelle derrière une machine virtuelle avec pfsense

ETI/Domo. Français. ETI-Domo Config FR

SAGEM Wi-Fi 11g USB ADAPTER Guide de mise en route rapide

Au préalable, nous nous plaçons dans l espace au sein duquel nous allons créer notre raccourci vers l ENTG.

Guide des solutions 2X

Transport Layer Security (TLS) Guide de mise en œuvre. Version: 1.0

Arkoon Security Appliances Fast 360

CONFIGURATION DE L'ACCÈS À DISTANCE POUR LE SYSTÈME D'ENREGISTREMENT VIDÉO NUMÉRIQUE QT17D324SC

Paramétrage des navigateurs

Pour les caméras IP de modèles : QSTC201 QSTC211. Surveillance à distance via Internet Guide de démarrage

Table des matières. PPPoE (DSL) PPTP Big Pond Paramètres réseau... 24

MISE AU POINT FINANCIÈRE GUIDE DE L UTILISATEUR. Le logiciel MISE AU POINT FINANCIÈRE est offert sous licence par EquiSoft.

Configuration du modem D-Link ADSL2+

Mise à jour d avast! et de vos logiciels Ciel

Windows Internet Name Service (WINS)

Suite logicielle ZOOM version 7.1 Guide d installation 94ZM-ZMJ1F-712

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Les réseaux des EPLEFPA. Guide «PfSense»

Installation de GFI FAXmaker

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Guide d installation CLX.PayMaker Office (3PC)

DIR-635 : Serveur virtuel

INSTALLATION ET PRISE EN MAIN

Modem routeur ADSL2/2+ WIFI avec switch 4 ports Guide d'installation rapide

Transcription:

Configuration tunnel L2TP sur USG version de firmware 3.00

Paramétrage de la Phase 1 du tunnel L2TP : Cliquez sur l icône Configuration dans la barre de gauche : Puis allez dans le menu «VPN > IPSec VPN» et onglet «VPN Gateway» Editez la règle «Default_L2TP_VPN_GW» en double cliquant dessus ou par le bouton «edit»

1. Cliquez sur «Enable» pour activer la règle 2. Choisissez l interface WAN par laquelle internet arrive (pour être sûr, l adresse ip publique doit s afficher à coté, dans notre cas c est 172.31.255.67) 3. Choisissez une Pre-shared Key (mot de passe) Laissez les autres paramètres par défaut. Paramétrage de la Phase 2 du tunnel L2TP : Allez dans le menu «VPN > IPSec VPN» et onglet «VPN Connection» Cochez la case «Ignore don t fragment setting in packet Header» pour éviter des problèmes de mtu dans le vpn Puis éditez la règle «Default_L2TP_VPN_Connection».

Appuyez sur le bouton «Create new object» en haut, puis «Address»

Configurez comme ci-dessous afin d avoir un objet qui reprend l adresse ip publique : 2. Une fois validé, choississez cet objet dans la liste déroulante à coté de «local policy» comme ci-dessous : Puis cliquez sur OK.

Allez dans le menu «VPN > L2TP VPN» et appuyez sur «Create new objet» afin de créer une plage d adresse pour les personnes qui vont se connecter en L2TP. La plage d adresse doit être DIFFERENTE du réseau auquel vous aurez accès une fois connecté. Une fois validé, vous revenez sur la page du menu L2TP 2. Cochez la case pour activer le L2TP 3. Sélectionnez dans la liste déroulante le «Default_L2TP» 4. Sélectionnez dans la liste déroulante le «L2TP-pool» créé précédemment 5. Sélectionnez un utilisateur ou un groupe autorisé à se connecter (optionnel) 6. Cliquez sur «Apply» pour terminer la configuration coté USG.

Configuration du client L2TP Windows XP Allez dans le menu «Démarrer > Connexion réseau» et «Créer une nouvelle connexion» Faites Suivant puis choisissez «Connexion au réseau d entreprise»

Suivant puis «Connexion Réseau Privé Virtuel» Cliquez sur suivant, puis entrez un nom pour cette connexion

Suivant, puis entrez l adresse ip publique de l USG (dans notre cas de test 172.31.255.67) Puis cliquez 2 fois sur Suivant et Terminer. Apparaît alors une nouvelle fenêtre, cliquez sur «Propriétés».

Allez dans l onglet «Sécurité» puis configurez les options comme ceci : Validez la fenêtre d avertissement qui va s ouvrir Puis cliquez sur le bouton «Paramètres IpSec», puis cochez l option «Utilisez une clé prépartagée pour l authentification» et entrez la «Pre-Shared Key» que nous avons configuré dans l USG précédemment (dans notre cas : 12345678) Validez en appuyant 2 fois sur OK. Nous revenons donc à la fenêtre d authentification. Entrez un nom d utilisateur avec son mot de passe autorisé à se connecter puis faites «Connexion»

Par défaut, le client L2TP de Windows utilise la passerelle par défaut du réseau distant. De ce fait, vous ne pouvez pas surfer sur internet et être connecté en VPN L2TP en même temps. Pour contrer cela : - Allez dans les propriétés de la connexion L2TP créée, - Cliquez sur l'onglet "gestion de réseau", - Cliquez sur Protocole internet TCP/IP, puis Propriétés - Cliquez sur Avancé - Dans l'onglet général, cochez la case "Utiliser la passerelle par défaut pour le réseau distant" Si vous souhaitez que tout le trafic passe dans le VPN L2TP, et donc utiliser la passerelle du réseau distant. Vous devez créer les policy route suivantes sur le ZyWALL USG (menu Network > Routing) 1: Incoming : any, source : L2TP_POOL, destination : any, next hop : WAN_TRUNK. 2: Incoming : any, source : any, destination : L2TP_POOL, next hop : L2TP_VPN L2TP_POOL désigne ici le pool d'adresse que vous avez spécifié dans votre règle L2TP.

Configuration du client L2TP Windows 7 Assurez-vous que le service «Modules de génération de clés IKE et AuthIP» est démarré : Allez dans le Centre Réseau et partage et cliquez sur «Configurer une nouvelle connexion ou un nouveau réseau» :

Choisissez ensuite «Connexion à votre espace de travail» et «Utiliser ma connexion Internet (VPN)» : Entrez l adresse IP publique de l USG et nommez la connexion :

Entrez un nom d utilisateur avec son mot de passe autorisé à se connecter, cochez «Mémoriser ce mot de passe», cliquez sur Créer et Fermer : Retournez dans le Centre Réseau et partage et cliquez sur Modifier les paramètres de la carte (à gauche) :

Faites un clic droit sur la connexion créée et choisissez Propriétés. Dans l onglet sécurité, choisissez Protocole L2TP en type de réseau VPN, puis cliquez sur Paramètres avancés pour entrer la clé partagée («12345678») : Cochez également les cases concernant l authentification tel que sur la capture d écran ci-dessus. Dans l onglet Options, décochez la case «Inclure le domaine» :

Validez et lancez la connexion :