Configuration VPN IPSec
Jump to navigation
Jump to search
Le VPN IPSec prend en charge l'établissement d'un réseau privé virtuel entre une instance NSXEdge et des sites distants. Certains pré-requis sont nécessaires à sa mis en place :
- Avoir un équipement compatible IPSec NSX
- Avoir les ports suivants udp-500 (port dedié service IPSec) / udp-4500 (si derrière une adresse NAT) et ICMP ouvert
Ces flux sont normalement mis en place dans les règles de FW sur activation du service IPSEC.)
À noter !
Il est nécessaire d'avoir un compte avec le rôle Organization Administrator Advanced pour mettre en place cette configuration.
Il est nécessaire d'avoir un compte avec le rôle Organization Administrator Advanced pour mettre en place cette configuration.
Configuration du VPN IPSec
Accéder aux Services Avancées de Passerelles Edge" accessible depuis le vE | |
Activer le Service IPSec | |
Dans la Configuration globale, il est possible de :
|
|
Dans la partie Paramètres de journalisation, il est possible :
|
|
Dans la partie Sites VPN IPSec, on va définir la configuration des sites :
Sélectionner le bouton + pour éditer un nouveau site |
|
On va :
|
Attention !
Sur l'équipement Distant, la configuration sera inversée.
Il est nécessaire également de :
|
|
Dans la partie Pare-feu, une règle Interne ipsec est créé (règle 4) Ouvrir le ping si besoin de debuggage (règle 7)
|
|
Dans la partie Statistique / VPN IPSec, vérifier l'état du canal (phase 1) et du Tunnel IPSec (phase 2) |
Retour au sommaire des fiches pratiques.
Retour au Catalogue de Services