VPN SSL

From Cloud Avenue
Jump to navigation Jump to search

Pré-Requis

Le VPN-Plus SSL donne un accès de façon sécurisé, pour un ou plusieurs utilisateur(s) nomade, a vos VMs Cloud Avenue NUP et à votre B-VPN d'entreprise le cas échéant.
Cette option est donc activable sur les Passerelles Edge sans surcoût.

Notepad.png
À noter !

Il est nécessaire d'avoir un compte avec le rôle 'Organization Administrator Advanced pour mettre en place cette configuration.

En mode "compact" (par défaut sur FCA),vous bénéficiez d'un maximum de 50 utilisateurs.


les utilisateurs distants peuvent accéder aux serveurs et applications de vos réseaux privés.
SSL00.jpg

Configuration du VPN Plus SSL

Accéder aux Services Avancées de Passerelles Edge accessible depuis le vE depuis la partie Dispositifs Edge
00.jpg
Partie Paramètres généraux :
  • Contrôler les connexions Utilisateurs.
  • Activer la compression : Permet d'améliorer la vitesse de transfert des données
  • Activer la journalisation
  • Délai d'inactivité de la session : Si aucune activité pendant plusieurs minutes, stoppe la session
  • Notification utilisateur : Message d'accueil à l'ouverture de la session
SSL01.jpg
Partie Configuration du Client :
  • Mode de Tunnel Complet : Les Utilisateurs vont pouvoir se connecter à l'ensemble des réseaux du VDC. Sélectionnez Exclure les sous-réseaux locaux et l'IP de la Passerelle avec cette option.
  • Mode de Tunnel Fractionné, seul certains réseaux définis depuis l'onglet Réseau privés seront partagés
  • Activer la reconnexion automatique : Reconnecte automatiquement l'utilisateur au client VPN SSL après avoir été déconnecté.
  • Notification de mise à niveau du client : L'utilisateur distant reçoit une notification lorsqu'une maj du client est disponible.
SSL02.jpg
Dans la partie Utilisateurs, on va définir des comptes locaux.

Cliquez sur le bouton :
Plus.jpg pour ajouter un User
Edit.jpg pour éditer un User
Sup.jpg pour supprimer un User

  • Définir et Activer le(s) compte(s)
  • Détails sur le mot de passe puis CONSERVER.
SSL03.jpg
Partie Pools d'adresses IP, on va définir un range IP de transport. Un utilisateur connecté à ce réseau recevra une @IP de ce pool.

Cliquez sur le bouton :
Plus.jpg pour ajouter un Pool
Edit.jpg pour éditer un Pool
Sup.jpg pour supprimer un Pool
Monte.jpg pour monter un Pool
Moins.jpg pour descendre un Pool

  • Indiquer une plage IP en dehors des réseaux privés
  • Activer le pool et configurer au besoin un serveur DNS et un Suffixe DNS
  • Cliquer sur CONSERVER pour sauvegarder.
SSL04.jpg
Partie Modules d'Installation, va permettre de créer un module d'installation pour simplifier vos déploiements sur vos postes clients.

Cliquez sur le bouton :
Plus.jpg pour ajouter un Module
Edit.jpg pour éditer un Module
Sup.jpg pour supprimer un Module

  • La passerelle correspond à l'IP publique utilisée par le client VPN SSL et le port associé (Une IP Publique peut être déjà utilisée, dans ce cas on utilisera un port libre).
  • Activer les modules en fonction des OS clients et définir certains Paramètres.
  • Cliquer sur CONSERVER pour sauvegarder le profil d'installation.
SSL05''.jpg
SSL05'.jpg
Dans la partie Réseaux privés, on va indiquer les ranges IP du VDC qui seront accessible depuis le VPN SSL.

Cliquez sur le bouton :
Plus.jpg pour ajouter un Réseau du OvDC
Edit.jpg pour éditer un Réseau du OvDC
Sup.jpg pour supprimer un Réseau du OvDC
Monte.jpg pour monter un Réseau du OvDC
Moins.jpg pour descendre un Réseau du OvDC

  • Envoyer le trafic, Par tunnel . Dans ce cas là, cocher également Activer l'optimisation TCP, Ports, peut rester vide.
  • Cocher Etat Activé puis CONSERVER et Enregistrer les modifications.
SSL06.jpg
Dans la partie Paramètres du Serveur, on va configurer le serveur VPN SSL .
  • 'Activer le paramètre
  • On va indiquer une @IP d'Uplink du vE et le port en écoute.
  • La liste des chiffrements corresponds au chiffrement utilisé pour les communications.
  • La configuration de la journalisation par défaut est activée
  • La edge fournit un certificat auto-signé, à modifier si vous souhaitez installer votre propre certificat.
  • Enregistrer les modifications pour valider la configuration du serveur VPN.

On va définir le chiffrement et

SSL07.jpg
Dans la partie Authentification, on va définir une stratégie sur les passwords des comptes.

Cliquez sur le bouton :
Local.jpg pour définir le mode d'Authentification
Edit.jpg pour éditer un mode existant
Sup.jpg pour supprimer un mode existant

SSL08.jpg
SSL08'.jpg
Dans l'onglet Pare-Feu, une règle Interne est créée pour authoriser sur le port en écoute.

Créer une Règle Utilisateur pour autoriser les flux dans les 2 sens entre le Réseau Privé du VDC (ex: 10.0.0.0/24) et le Réseau inter VPN (ex: 192.168.99.0/24) avec les ports souhaités.

SSL09.jpg

Récupération et Installation du client vmWare SSL VPN-Plus

Notepad.png
À noter !
Suite à notre configuration, depuis un navigateur nous pouvons récupérer le client VPN : https://<ip_ou_nom_de_votre_passerelle>:<port> ex: https:195.25.xxx.yyy:44332.


Indiquer un nom d'utilisateur et son mot de passe puis cliquer sur Connexion.
SSL01.png.png
Une fois connecté, vous pouvez télécharger le module d'installation pour installer votre client VPN.

Cliquer sur le profil en question VPN-SSL Test.

SSL02.p.png
SSL03.p.png
Le téléchargement doit se faire automatiquement ou vous pouvez cliquer sur le lien indiqué pour démarrer l'installation.

L'archive ZIP contient l'installer.exe que vous avez configuré et que vous pouvez maintenant installer après avoir extrait le contenu de l'archive.

SSL04p.png
Après l'installation, vous pouvez exécuter VMwareTray depuis le bureau ou depuis la barre des tâches pour lancer le client et vous connecter.
SSL05p.png
Cliquer sur Connexion'. La connexion se fait directement à votre passerelle edge pour accéder au service VPN SSL .
SSL06p.png
Indiquer votre nom d'utilisateur et votre mot de passe et cliquer sur OK.

La connexion est établie !.

SSL07p.png
SSL08p.png



Liens rapides : Revenir en haut de la page Bouton CDS NGP.png Bouton FAQ.png Bouton FP.png Bouton Accueil.png Bouton contact wiki.jpg