Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN



Documents pareils
DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Augmenter la portée de votre WiFi avec un répéteur

1 INTRODUCTION 2 2 PRE-REQUIS Export du certificat du serveur Date et heure du système Téléchargement du logiciel du terminal 2

Exemple de configuration USG

Firewall ou Routeur avec IP statique

REPETEUR SANS FIL N 300MBPS

Les réseaux des EPLEFPA. Guide «PfSense»

RX3041. Guide d'installation rapide

Mise en route d'un Routeur/Pare-Feu

(1) Network Camera

Chapitre 3 Configuration et maintenance

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

TAGREROUT Seyf Allah TMRIM

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Configurer ma Livebox Pro pour utiliser un serveur VPN

Pour les caméras IP de modèles : QSTC201 QSTC211. Surveillance à distance via Internet Guide de démarrage

Guide d'installation rapide. Caméras IP


SL200. Manuel de l'utilisateur

Etape 1 : Connexion de l antenne WiFi et mise en route

Arkoon Security Appliances Fast 360

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

DIR-635 : Serveur virtuel

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

IP Remote Controller

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

WGW PBX. Guide de démarrage rapide

Installation du point d'accès Wi-Fi au réseau

Transmission de données

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Configuration du modem D-Link ADSL2+

TARMAC.BE TECHNOTE #1

pfsense Manuel d Installation et d Utilisation du Logiciel

Contrôleur de communications réseau. Guide de configuration rapide DN

Table des matières. Table des matières

Windows Serveur 2012 : DHCP. Installation et mise en place

Note Technique. 1. Objectif. 2. Prérequis. 3. Installation

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

Remplacer la Free BOX par un Netgear DGN 1000

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Mise en place de la G4100 pack avec Livebox

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

Passerelle de Sécurité Internet Guide d installation

TECHNICAL NOTE. Configuration d un tunnel VPN entre un firewall NETASQ et le client VPN. Authentification par clé pré-partagée. Version 7.

Configuration de l'accès distant

Micro-ordinateurs, informations, idées, trucs et astuces. Utiliser une caméra IP Trendnet IP-TV110. Auteur : François CHAUSSON

Table des matières. Installation...11 Mise en route Emplacement de l installation Paramètres réseau... 11

Petit guide d'installation de l'option de connexion réseau

CENTRALE TELESURVEILLANCE VIA INTERNET WEB

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Début de la procédure

Table des matières. Installation Mise en route...8. Installation...8

Firewall/VPN Symantec Modèles 100 / 200 / 200R

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Table des matières. Manuel d utilisation du DSL-320B D-Link 1

TP 6 : Wifi Sécurité

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

Réaliser un accès distant sur un enregistreur DVR

UltraVNC, UltraVNC SC réglages et configurations

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

ETI/Domo. Français. ETI-Domo Config FR

ZEROSHELL NET BALANCING. Julien Dabin Page 1

D-Link DPR-1020 Serveur multifonctions USB 2.0. Manual. Rév. 01 (novembre 2008)

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

TD5130. Guide d installation et d utilisation. Copyright 2012 Technicolor. Tous droits réservés. DMS-CTC v1.0.

Procédure d installation de la solution Central WiFI Manager CWM

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Installation d un serveur virtuel : DSL_G624M

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Mise en place d un firewall d entreprise avec PfSense

Thomson ST 2030 guide de configuration et d utilisation

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Patton M-ATA-1/E - guide d installation et de configuration

SYSTEMES ELECTRONIQUES NUMERIQUES

Version /05/2013. Manuel d'utilisation. Routeur infonuagique bi-bande sans fil AC750 DIR-810L

FICHE CONFIGURATION SERVICE DHCP

Routeur Internet, point d accès sans fil g 54 Mbps avec Modem ADSL, switch 4 ports et serveur VPN intégrés

Administration d un client Windows XP professionnel

UltraVnc n'est pas entièrement compatible avec Windows Vista.

Travaux pratiques : configuration des routes statiques et par défaut IPv6

CONFIGURATION DE L'ACCÈS À DISTANCE POUR LE SYSTÈME D'ENREGISTREMENT VIDÉO NUMÉRIQUE QT17D324SC

Configuration de routeur D-Link Par G225

Configurer et sécuriser son réseau sans fil domestique

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

D-Link se réserve le droit de réviser cette publication et d en modifier le contenu sans obligation d en avertir quiconque. Révisions du manuel

Adaptateur de présentation sans fil Manuel de l utilisateur

SIEMENS LX / Cloud OpenIP

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

box Modem Internet et téléphone avec routeur WiFi Mode d'emploi

Table des matières. Manuel d utilisation du DSL-2750B D-Link 1

Notice d installation des cartes 3360 et 3365

Transcription:

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN On désigne par le terme VPN (Virtual Private Network ou réseau privé virtuel RPV) un moyen de transmission sécurisé d'un réseau distant à un autre. La notice suivante décrit comment mettre en œuvre un VPN sur la base d'un routeur DI-804V (serveur) d'un côté du réseau, et d'un DFL500 de l'autre (client). D-Link DFL-500 Vérification & Paramétrage des adresses IP Paramétrage des adresses internes & externes Paramétrage du VPN Paramétrage de la police du VPN D-Link DI-804V Vérification & Paramétrage des adresses IP Configuration de la connexion Internet Paramétrage du VPN Diagnostic Dans l'exemple ci-dessous, nous utiliserons la configuration r éseau suivante : Un DI-804V (firmware VG 4.74) dont l'adresse IP pour le réseau étendue (WAN - Wide Area Network) sera 192.168.100.100, masque de sous-réseau 255.255.255.0, l'adresse IP pour le réseau local (LAN - Local Area Network) sera 192.168.1.99, masque de sous-réseau 255.255.255.0 Connecté au DI-804V, un PC dont l'adresse IP sera 192.168.1.100, une passerelle par défaut 192.168.1.99, un masque de sous - réseau 255.255.255.0 Un DFL -500 (firmware V236-build077) dont l'adresse IP pour le réseau étendue (WAN - Wide Area Network) sera 192.168.100.99, masque de sous-réseau 255.255.255.0, l'adresse IP pour le réseau local (LAN - Local Area Network) sera 192.168.0.99, masque de sous-réseau 255.255.255.0 Connecté au DFL -500, un PC dont l'adresse IP sera 192.168.0.167, une passerelle par défaut 192.168.0.99, un masque de sous-réseau 255.255.255.0 >> Etape 1 - Vérification & Paramétrage des adresses IP Côté client (DFL500), configurez les adresses IP internes et externes. Pour cela, accéder à l'interface du routeur puis cliquez sur le menu "System" dans la partie gauche de l'interface de configuration. Cliquez sur le sous-menu "Network". Dans le menu du haut, cliquez sur l'onglet "Interface". On retrouve dans " internal " l'adresse locale (LAN) du DFL -500, en l'occurrence 192.168.0.99. Pour " external " on doit renseigner l'adresse IP du réseau étendue (WAN) en l'occurrence 192.168.100.99

>> Etape 2 - Paramétrage des adresses internes & externes Ensuite, définissez les règles du firewall, afin que le DFL-500 puisse accepter les utilisateurs entrant et sortant. Ces dernières seront utilisées pour la mise œuvre du VPN. Dans le menu de gauche, cliquez sur "Firewall", un nouvel écran apparaît. Cliquez sur le sous-menu "Address" puis sur "Internal" dans le menu du haut. Cliquez sur le bouton "New" et saisissez le nom ainsi que la plage IP interne pour définir la passerelle en IPSec du VPN local (dans notre exemple : 192.168.0.0). >> Etape 3 Effectuez la même opération pour le menu "External" en renseignant, cette fois, la plage IP externe (dans notre exemple : 192.168.1.0). >> Etape 4 - Paramétrage du VPN Pour la création du tunnel VPN, cliquez sur "VPN" dans le menu de gauche puis sur le sous -menu "Ipsec". Cliquez ensuite sur l'onglet "Autokey IKE" dans le menu du haut, l'écran ci-dessous apparaît. - Dans le champ "Tunnel Name", saisissez un nom (dans l'exemple : 804) - Dans le champ "Remote Gateway, renseigner l'adresse IP externe du serveur distant (dans l'exemple : 192.168.100.100). - La valeur "Keylife correspond au temps maximum autorisé pour l'authentification du VPN. Elle doit être régl é de façon à ce que la négociation en IPSec puisse s'établir. - Définissez ensuite une clé partagée dans "Authentification Key. Elle doit être la même que celle du serveur distant. - La case "Incoming NAT" doit être cochée. Validez en cliquant sur "OK".

>> Etape 5 - Paramétrage de la police DU VPN Cette procédure permet de définir le tunnel VPN entre le réseau local et le réseau distant. - Dans le champ "Source", saisissez le nom renseigné à l'étape 2 ( dans l'exemple : 500). - Dans le champ "Destination", saisissez le nom renseigné à l'étape 3 (dans l'exemple : 804). - La case "Incoming NAT" ne doit pas être cochée. Validez en cliquant sur "OK" afin que le routeur se réinitialise. >> Etape 6 - Vérification & Paramétrage des adresses IP Accédez à l'interface du routeur puis cliquez sur le menu "DEVICE IP SETTINGS" dans la partie gauche de l'interface de configuration. Dans le menu du haut, cliquez sur le bouton "BASIC SETUP". On retrouve dans " IP Address " l'adresse locale (LAN) du DI-804V, en l'occurrence 192.168.1.99. Le masque de sous -réseau correspond à la plage IP choisie (dans l'exemple : 255.255.255.0). Cliquez sur "Next".

>> Etape 7 - Configuration de la connexion Internet Cliquez sur "BASIC SETUP" afin de configurer les paramètres du F.A.I (Fournisseur d'accès Internet). - Dans le champ "Computer Name", saisissez le nom que vous voulez (dans l'exemple : 804). - Dans le champ "ISP Settings", sélectionnez "Static IP Settings (la demande d'adresse IP fixe doit être effectuée auprès du F.A.I). - Saisissez votre adresse IP fixe dans le champ "IP assigned by your ISP" (dans l'exemple : 192.168.100.100). - Saisissez le masque de sous -réseau dans le champ "IP subnet mask (dans l'exemple : 255.255.255.0). - Saisissez la passerelle par défaut dans le champ "ISP Gateway Address - Saisissez les DNS de votre F.A.I. dans les champs "DNS1 et "DNS2, après avoir sélectionner "Static DNS". Cliquez sur "SAVE&RESTART".

>> Etape 8 - Paramétrage du VPN Cliquez sur "VPN SETTINGS", dans le menu de gauche.un menu apparaît, vous proposant de nommer la connexion (dans l'exemple : 500). Cliquez sur "ADD". Dans le champ "Remote IP Network", saisissez la plage IP du réseau distant (dans l'exemple : 192.168.0.0) ainsi que le masque de sous-réseau correspondant. Dans le champ "Remote Gateway IP", saisissez l'adresse ip externe du réseau distant (dans l'exemple : 192.168.100.99). Sélectionnez "WAN ETHERNET" dans le champ "Network Interface. Saisissez la clé partagée avec le client, dans la zone "PreShared Key" (voir étape 4). Cochez la case "Enable". Cliquez sur "SAVE&RESTART". Patientez quelques instants pendant que le routeur se réinitialise. >> Etape 9 Testez la liaison en pinguant une machine du réseau opposé (on considère que la machine qui effectue le ping utilise bien comme passerelle, le routeur routeur de son réseau). A ce stade, si vous n'obtenez pas de réponse valide reprenez les étapes précédentes pas à pas. Vérifiez également que la machine que vous pinguez soit bien dans la plage réseau adéquate.

>> Etape 10 Cliquez sur "DEVICE STATUS", dans le menu du haut. Sous "VPN STATUS" / "WAN ETHERNET", vous devez constater une connection active. Cliquez sur "VPN STATUS" dans le menu de gauche (bouton orange). La fenêtre qui se présente permet de vérifier l'état de la connexion.

Votre tunnel VPN est opérationnel. Copyright D -Link France - Service Technique