DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site



Documents pareils
Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Firewall ou Routeur avec IP statique

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Les réseaux des EPLEFPA. Guide «PfSense»


Mise en route d'un Routeur/Pare-Feu

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Exemple de configuration USG

Configuration d un Client VPN «TheGreenBow» 1) Création d un compte utilisateur dans la base LDAP Netasq

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Passerelle de Sécurité Internet Guide d installation

Arkoon Security Appliances Fast 360

(1) Network Camera

Un équipement (clé USB, disque dur, imprimante, etc.) est connecté au port USB.

Configuration du modem D-Link ADSL2+

Installation d un serveur virtuel : DSL_G624M

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Mise en place d un firewall d entreprise avec PfSense

Configurer et sécuriser son réseau sans fil domestique

Configuration de routeur D-Link Par G225

Mise en place de la G4100 pack avec Livebox

1. DÉMARRER UNE SESSION SÉCURISÉE SUR LE MACINTOSH SESSIONS DES APPLICATIONS CLIENTES SUR LE MACINTOSH... 5

Début de la procédure

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

1. Présentation de WPA et 802.1X

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Fiche de configuration Configuration liaison SIP Patton Firmware 5.4

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Se connecter en WiFi à une Freebox

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

Utilisation des ressources informatiques de l N7 à distance

Les clés d un réseau privé virtuel (VPN) fonctionnel

INSTALLATION DE L AGENT CT EASY BACKUP LAN REV 1.0/

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Installer VMware vsphere

Configuration sous Microsoft Outlook

Comment se connecter au VPN ECE sous vista

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Sauvegardes par Internet avec Rsync

IP Remote Controller

Gestion des certificats en Internet Explorer

PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

WGW PBX. Guide de démarrage rapide

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

avast! EP: Installer avast! Small Office Administration

Notice d installation des cartes 3360 et 3365

Mettre en place un accès sécurisé à travers Internet

Peyre-Brosson Clothilde Tutoriel configuration Borne Wifi D-Link DWL-2000AP TUTORIEL CONFIGURATION BORNE WIFI D- LINK DWL-2000AP

PACK ADSL WIFI. Configurer ma connexion ADSL avec Modem/Routeur Sagem 1400W

Hama GmbH & Co KG D Monheim/Germany

GUIDE «TELECHARGER LA CLE PUBLIQUE DE SON CERTIFICAT» 1. DEFINITION ET UTILISATION DE LA CLE PUBLIQUE P2

Etape 1 : Connexion de l antenne WiFi et mise en route

Transport Layer Security (TLS) Guide de mise en œuvre. Version: 1.0

Installation du transfert de fichier sécurisé sur le serveur orphanet

Rapports d activités et financiers par Internet. Manuel Utilisateur

Transmission de données

REPETEUR SANS FIL N 300MBPS

Procédure d installation de la solution Central WiFI Manager CWM

Exemple de configuration ZyWALL USG

Network WPA. Projecteur portable NEC NP905/NP901W Guide de configuration. Security WPA. Méthode d authentification supportée

Exemple de configuration

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

MANUEL D INSTALLATION Sous WINDOWS

GUIDE D UTILISATION 1

UltraVNC, UltraVNC SC réglages et configurations

pfsense Manuel d Installation et d Utilisation du Logiciel

GUIDE D INSTALLATION RAPIDE DEXH264

Configuration de GFI MailArchiver

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

DIR-635 : Serveur virtuel

SAGEM Wi-Fi 11g USB ADAPTER Guide de mise en route rapide pour Mac OS X

SL200. Manuel de l'utilisateur

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

PROCEDURE ESX & DHCP LINUX

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Direction des Systèmes d'information

J'ai changé d'ordinateur, comment sauvegarder mon certificat?

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

RX3041. Guide d'installation rapide

Etude des principaux services fournis par PfSense

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X

Un peu de vocabulaire

Trois types de connexions possibles :

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Sécurisez votre serveur Web Internet Information Services de Microsoft (MS IIS) avec un certificat numérique de thawte thawte thawte thawte thawte

SSL ET IPSEC. Licence Pro ATC Amel Guetat

Integration à un domaine AD SOMMAIRE

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

LAB : Schéma. Compagnie C / /24 NETASQ

Manuel de l'utilisateur

TP 6 : Wifi Sécurité

La Clé informatique. Formation Internet Explorer Aide-mémoire

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

Transcription:

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Topologie réseau Internet Interface wan 209.219.109.92 Interface wan 209.219.109.93 Interface Lan 192.168.1.1 Interface Lan 192.168.2.1 Lan 1 192.168.1.0/24 Lan 2 192.168.2.0/24

Configuration du firewall du Lan 1 Etape 1 : Loguez-vous dans l interface de configuration de votre firewall via votre navigateur Internet. Dans notre exemple nous utilisons l adresse par défaut 192.168.1.1: Entrer le nom d utilisateur ainsi que le mot de passe. Etape 2 : Allez dans Objects > Address Book. Cliquez sur Add sélectionnez Adress Folder que nous nommerons «vpn-firewall-lan2»

Etape 3 : Spécifiez les paramètres du réseau distant du tunnel VPN. Sous Name entrez «reseau_lan2». Sous IP Address entrez le réseau correspondant ainsi que le bon bit pour le masque de sous réseau. Dans notre exemple Lan 2 : 192.168.2.0/24. Ajoutez une autre IP Address pour l adresse IP publique de Lan 2. Sous Name entrez IP-publique_Lan2. Sous IP Address entrez l adresse IP publique du site de Lan 2 (ici 202.219.109.93).

Etape 4 : Allez dans Objects > Authentication Objects. Cliquez sur Add et sélectionnez Pre-Shared Key. Entrez les paramètres de la Pre-Shared key pour votre tunnel VPN. Sous Name entrez «cleffirewall_lan2». Sous Shared Secret sélectionnez le type de clef que vous voulez utiliser. Dans notre exemple nous avons choisi d utiliser une clef ASCII (Passphrase). Notez que vous devrez utiliser la même clef dans la configuration du second firewall.

Etape 5 : Allez dans Interfaces > IPSec Tunnels. Cliquez sur Add puis sur IPSec Tunnel. Entrez les paramètres du tunnel IPSec. Sous Name entrez «Tunnel-IPSec_Lan2» Sous Local Network choisissez «Lannet» (c est le réseau local du coté du firewall dont vous paramétrez le tunnel IPSec). Sous Remote Network choisissez «reseau_lan2». Sous Remote Endpoint choisissez «IP-publique_Lan2» Le mode d encapsulation devra être Tunnel. Sous Algorithms choisissez un algorithme IKE et un autre IPSec. Dans notre exemple nous avons «High» comme paramètre. Vous pouvez vous-même ajouter vos algorithmes de cryptage pour les phase IKE et IPSec puis les choisir.

Cliquer sur l onglet Authentication puis cochez la case Pre-shared Key si l authentification se fait de cette manière ou alors X 509 Certificate si vous utilisez un certificat. Dans notre cas nous utiliserons une Pre-Shared Key. Dans le menu déroulant nous choisirons notre clef. Si le port wan du firewall est configuré en PPPoE, modifiez le métrique du tunnel en cliquant sur l onglet Advanced et choisir 80 autrement ne rien modifier.

Etape 6 : Allez dans Rules > IP Rules. Cliquez sur Add puis sur IP Rule Folder. Nous nommons ce dossier «vpn-lan1_to_lan2»

Vous devez créer deux règles : Une règle de communication du réseau Lan1 vers le réseau Lan2 au travers de l interface tunnel IPSec Une règle de communication du réseau Lan2 au travers de l interface tunnel IPSec vers le réseau Lan1.

A la fin de la configuration cliquez sur Configuration > Save and Activate pour sauvegarder et activer votre paramétrage. Puis OK pour valider.

Configuration du Firewall du lan 2 Les étapes de configuration du firewall du Lan 2 sont identiques à celle du firewall du Lan 1. La seule exception sera l adresse du réseau distant et la dresse IP publique du site distant. Il est à noté que le subnet réseau sera différent de celui du site du firewall 1. Etape 1 : Loguez-vous dans l interface de configuration de votre firewall via votre navigateur Internet. Dans notre exemple nous utilisons l adresse par défaut 192.168.1.1: Entrer le nom d utilisateur ainsi que le mot de passe. Etape 2 : Allez dans Objects > Address Book. Cliquez sur Add sélectionnez Adress Folder que nous nommerons «vpn-firewall-lan1. Etape 3 : Spécifiez les paramètres du réseau distant du tunnel VPN. Sous Name entrez «reseau_lan1». Sous IP Address entrez le réseau correspondant ainsi que le bon bit pour le masque de sous réseau. Dans notre exemple Lan 1 : 192.168.1.0/24. Ajoutez une autre IP Address pour l adresse IP publique de Lan 1. Sous Name entrez IP-publique_Lan1. Sous IP Address entrez l adresse IP publique du site de Lan 1 (ici 202.219.109.92). Etape 4 : Allez dans Objects > Authentication Objects. Cliquez sur Add et sélectionnez Pre-Shared Key. Entrez les paramètres de la Pre-Shared key pour votre tunnel VPN. Sous Name entrez «cleffirewall_lan1». Sous Shared Secret sélectionnez le type de clef que vous voulez utiliser. Dans notre exemple nous avons choisi d utiliser une clef ASCII (Passphrase). Notez que vous devrez utiliser la même clef dans la configuration du second firewall.

Etape 5 : Allez dans Interfaces > IPSec Tunnels. Cliquez sur Add puis sur IPSec Tunnel. Entrez les paramètres du tunnel IPSec. Sous Name entrez «Tunnel-IPSec_Lan1» Sous Local Network choisissez «Lannet» (c est le réseau local du coté du firewall dont vous paramétrez le tunnel IPSec). Sous Remote Network choisissez «reseau_lan1». Sous Remote Endpoint choisissez «IP-publique_Lan1» Le mode d encapsulation devra être Tunnel. Sous Algorithms choisissez un algorithme IKE et un autre IPSec. Dans notre exemple nous avons «High» comme paramètre. Vous pouvez vous-même ajouter vos algorithmes de cryptage pour les phase IKE et IPSec puis les choisir. Cliquer sur l onglet Authentication puis cochez la case Pre-shared Key si l authentification se fait de cette manière ou alors X 509 Certificate si vous utilisez un certificat. Dans notre cas nous utiliserons une Pre-Shared Key. Dans le menu déroulant nous choisirons notre clef. Attention : Si le port wan du firewall est configuré en PPPoE, modifiez le métrique du tunnel en cliquant sur l onglet Advanced et choisir 80 autrement ne rien modifier. Etape 6 : Allez dans Rules > IP Rules. Cliquez sur Add puis sur IP Rule Folder. Nous nommons ce dossier «vpn-lan2_to_lan1»

Vous devez créer deux règles : Une règle de communication du réseau Lan2 vers le réseau Lan1 au travers de l interface tunnel IPSec Une règle de communication du réseau Lan1 au travers de l interface tunnel IPSec vers le réseau Lan 2. A la fin de la configuration cliquez sur Configuration > Save and Activate pour sauvegarder et activer votre paramétrage. Puis OK pour valider. Votre Tunnel est configuré. Vos ne pourrez pas faire un Ping sur l adresse IP privé du firewall, mais sur un des PC du réseau dist.ant

La gamme de sécurité professionnelle NetDefend