Firewall ou Routeur avec IP statique



Documents pareils
DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Exemple de configuration USG

Les réseaux des EPLEFPA. Guide «PfSense»

Mise en route d'un Routeur/Pare-Feu

Exemple de configuration

Augmenter la portée de votre WiFi avec un répéteur

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 650HW/HW-I

Configuration de routeur D-Link Par G225


RX3041. Guide d'installation rapide

IP Remote Controller

Mise en place de la G4100 pack avec Livebox

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 642R/R-I

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

Contrôleur de communications réseau. Guide de configuration rapide DN

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Installation d un serveur virtuel : DSL_G624M

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Configurer et sécuriser son réseau sans fil domestique

WiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5)

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Administration d un client Windows XP professionnel

Direction des Systèmes d'information

Passerelle de Sécurité Internet Guide d installation

TAGREROUT Seyf Allah TMRIM

Tous les logiciels cités dans ce document sont des marques déposées de leurs propriétaires respectifs

(1) Network Camera

Mise en place d un firewall d entreprise avec PfSense

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

CENTRALE TELESURVEILLANCE VIA INTERNET WEB

Clé USB Wi-Fi D-Link DWA-140

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Réaliser un accès distant sur un enregistreur DVR

Les clés d un réseau privé virtuel (VPN) fonctionnel

pfsense Manuel d Installation et d Utilisation du Logiciel

Exemple de configuration ZyWALL USG

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Début de la procédure

Configuration d un Client VPN «TheGreenBow» 1) Création d un compte utilisateur dans la base LDAP Netasq

REPETEUR SANS FIL N 300MBPS

Wireless IP Camera 75790, 75790WH, Quick Start Guide Guide de départ rapide

Arkoon Security Appliances Fast 360

Se connecter en WiFi à une Freebox

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Peyre-Brosson Clothilde Tutoriel configuration Borne Wifi D-Link DWL-2000AP TUTORIEL CONFIGURATION BORNE WIFI D- LINK DWL-2000AP

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

SL200. Manuel de l'utilisateur

UltraVnc n'est pas entièrement compatible avec Windows Vista.

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

N.B. : Le mot de passe est le même pour les connexions sans fil, e-learning et Windows (laboratoires) ainsi que les adresses électroniques.

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

But de cette présentation

Guide d'installation rapide. Caméras IP

Windows Serveur 2012 : DHCP. Installation et mise en place

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

ZEROSHELL NET BALANCING. Julien Dabin Page 1

Contrôle de la DreamBox à travers un canal SSH

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

1 INTRODUCTION 2 2 PRE-REQUIS Export du certificat du serveur Date et heure du système Téléchargement du logiciel du terminal 2

Chapitre 3 Configuration et maintenance

1. Présentation de WPA et 802.1X

CC Routeur/Modem ADSL sans fil Sweex

Création d un compte No-IP et configuration

Routeur Internet, point d accès sans fil g 54 Mbps avec Modem ADSL, switch 4 ports et serveur VPN intégrés

1. Généralités Certifications Ouverture du carton Contenu de la boîte... 3

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

GUIDE D INSTALLATION RAPIDE DEXH264

Installation de GFI MailSecurity en mode passerelle

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Installation SQL Server 2005 Express sur le serveur

Configuration du modem D-Link ADSL2+

Etape 1 : Connexion de l antenne WiFi et mise en route

Tutoriel déploiement Windows 7 via serveur Waik

Créer son réseau personnel

Installer VMware vsphere

INSTALLATION WINDOWS SERVER 2008 R2

Migration a Outlook Guide

Guide de démarrage Intellipool Network Monitor

Voip Zyxel 2602HW serie guide d utilisation

Transport Layer Security (TLS) Guide de mise en œuvre. Version: 1.0

USB LANPORT 400. Manuel

COUR D APPEL DE LYON PROCEDURE INFORMATIQUE IMPRIMANTES. Imprimantes SAR de Lyon / Novembre 2007 Page 1 sur 14

GNS 3 Travaux pratiques

1/ Introduction. 2/ Schéma du réseau

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Mémento pour l intégration des postes dans le domaine de Scribe

Version Française TABLE DES MATIÈRES

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Exemple de configuration ZyWALL USG

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Transcription:

Firewall ou Routeur avec IP statique Notre exemple vous démontre une connexion entre votre PC muni d un modem/ta (connecté sur Internet) en passant par un tunnel (sécurisé). Vous vous connectez sur un secure gateway ZyWALL 2/2WE/10/10W/30W/50/100/5/35/70 et Prestige 652x/653x/662x. www.studerus.ch Änderungen vorbehalten Seite 1/14

Configuration du ZyWALL 10/50/100 Nous allons prendre en main les paramètres du ZyWALL 10/50/100. Démarrez votre Web-Browser et tapez l adresse local du ZyWALL (p. ex. par défault l adresse IP: 192.168.1.1) http://192.168.1.1, mettez le mot de passe du routeur (par défault 1234), allez maintenant sur le menu à gauche «ADVANCED», puis sur «VPN», éditez le premier rule et ensuite cliquez sur «Edit». Sur ce menu, activez le bouton «Active» [1]. Placez un nom pour la connexion, par exemple «Home» [2], sur la case «Address Type» placez «Subnet Address», «IP Address Start», mettez l adresse de votre réseau local sur laquelle l accès VPN peut être accessible, sur «End / Subnet Mask» [3] le masque du réseau de termination (les deux adresses doivent correspondre à la configuration du logiciel ZyWALL Remote Security Client ). Pour ce qui est de la section «My IP Address», mettez l adresse IP publique que vous avez reçu de votre ISP (Internet provider). L adresse de notre éxemple, 212.20.20.1 [4], est fictive, nous vous conseillons de ne pas l utiliser. Vous n avez maintenant plus qu à placer le mot de passe [5] sur la case «Pre-Shared Key» et cliquer sur le bouton «Apply» [6]. www.studerus.ch Änderungen vorbehalten Seite 2/14

www.studerus.ch Änderungen vorbehalten Seite 3/14

www.studerus.ch Änderungen vorbehalten Seite 4/14

www.studerus.ch Änderungen vorbehalten Seite 5/14

www.studerus.ch Änderungen vorbehalten Seite 6/14

ZyXEL Remote Security Client Cliquez sur l icône «add a new connection» [1] (en haut à gauche). Placez un nom à votre connexion, par exemple «Office» [2], comme «ID Type» choisissez «IP Subnet» et mettez l adresse du réseau local (privé du coté du ZyWALL) p. ex. «From: 192.168.1.0» et «Mask: 255.255.255.0» [3] c est à dire tous le réseau classe C. Activez la case «Connect using Secure Gateway Tunnel». Comme «ID Type» choisissez «IP Address» et placez l adresse publique (statique Internet) du ZyWALL, p. ex. 212.20.20.1 (adresse fictive) [4]. www.studerus.ch Änderungen vorbehalten Seite 7/14

Firewall ou Routeur avec IP dynamique et DynDNS www.studerus.ch Änderungen vorbehalten Seite 8/14

Sur ce menu, activez le bouton «Active» [1]. Placez un nom pour la connexion, par exemple «Home» [2], sur la case «Address Type» placez «Subnet Address», «IP Address Start», mettez l adresse de votre réseau local sur laquelle l accès VPN peut être accessible, sur «End / Subnet Mask» [3] le masque du réseau de termination (les deux adresses doivent correspondre à la configuration du logiciel ZyWALL Remote Security Client ). Pour ce qui est de la section «Local ID Type», mettez «DNS», le nom du domaine «offfice.dyndns.org», que vous avez attribué à votre ZyWALL. Le nom du domaine, est fictif, nous vous conseillons de ne pas l utiliser. Vous n avez maintenant plus qu à placer le mot de passe [5] sur la case «Pre-Shared Key» et cliquer sur le bouton «Apply» [6]. www.studerus.ch Änderungen vorbehalten Seite 9/14

Après avoir installé votre logiciel ZyWALL Remote Security Client localement à partir du CD et redémarré votre PC, cliquez sur «Démarrer», «Programmes»,, «ZyWALL VPN Client»,«Security Policy Editor» puis cliquez sur l icône «add a new connection» [1] (en haut à gauche). Placez un nom à votre connexion, par exemple «Office» [2], comme «ID Type» choisissez «IP Subnet» et mettez l adresse du réseau local (privé du coté du ZyWALL) p. ex. «From: 192.168.1.0» et «Mask: 255.255.255.0» [3] c est à dire tous le réseau classe C. Activez la case «Connect using Secure Gateway Tunnel». Comme «ID Type» choisissez «Domain Name» et placez le nom du domaine du ZyWALL, p. ex. office.dyndns.org (nom fictif) [4]. Sous «My Identity» [1], changez le «Select Certificate» sur «None» [2] et le «Virtual Adapter» sur «Preferred» [3], puis cliquez sur le bouton «Pre-Shared Key» [3]. www.studerus.ch Änderungen vorbehalten Seite 10/14

Cliquez maintenant sur l icône «Enter Key» (rentrez une clef). Tapez un mot de passe (minimum 8 charactères) [1] afin de sécuriser votre connexion VPN/IPSec entre votre PC et le ZyWALL, cliquez sur «OK» [2]. www.studerus.ch Änderungen vorbehalten Seite 11/14

«Security Policy» [1], décochez la case «Enable Replay Detection» [2]. Cliquez sur le menu de gauche sur «Authentication (Phase 1)», puis sur «Proposal 1» [1] à droite, comme «Encrypt» placez «DES» et pour «Hash Alg» placez «MD5» [2] (doit correspondre avec la phase 1 du ZyWALL). www.studerus.ch Änderungen vorbehalten Seite 12/14

Pour finir la configuration de votre connexion avec le logiciel ZyWALL Remote Security Client configurez la phase 2 [1] et activez seulement l icône «Encapsulation Protocol [ESP]» en choisissant l algorythme en «DES» [2] (doit correspondre avec la phase 2 du ZyWALL). Vous pouvez aussi augmenter la sécurité en bloquant tous les autres accès (comme Internet). Voilà! Vous n avez plus qu à sauver votre connexion en cliquant sur l icône «Save». www.studerus.ch Änderungen vorbehalten Seite 13/14

Maintenant, vous pouvez tester si votre connexion fonctionne! Bravo et bon plaisir avec votre logiciel ZyWALL Remote Security Client Afin de controller si votre tunnel fonctionne correctement, allez (à partir du PC ZyWALL Remote Security Client ) sur «Commandes MS-Dos» et tapez ping 192.168.1.2 (l adresse privée d un PC sur le même réseau que le ZyWALL) pour voir si le PC répond (ceci est normal si les deux premières réponses ne répondent pas, parce que le tunnel doit ce créer). www.studerus.ch Änderungen vorbehalten Seite 14/14