Cet article est une procédure d'exemple qui explique comment créer un nouveau site avec une connexion IPsec IKEv1 (initiée par Cato). Après avoir configuré les paramètres du site dans la fenêtre Ajouter un site, allez à la section IPsec et configurez les paramètres pour les tunnels VPN. Dans cet exemple, les paramètres par défaut de la phase 1 et de la phase 2 de l'IKEv1 sont utilisés pour le site.
Cette implantation d'exemple dispose d'une connexion secondaire à un autre PoP.
Pour ajouter un nouveau site IPsec IKEv1 à votre compte :
-
Dans le menu de navigation, cliquez sur Network > Sites.
-
Cliquez sur Nouveau. Le panneau Ajouter un site s'ouvre.
-
Entrez le Nom du site et pour Type, sélectionnez Branch.
-
Définissez le Type de connexion sur IPsec IKEv1 (initié par Cato).
-
Configurez le Pays, l'État, et le Fuseau horaire.
-
Configurez la Plage native du LAN interne sur 192.0.2.0/24.
-
Cliquez sur OK.
Le nouveau site est ajouté au compte.
-
Pour configurer les paramètres IPsec IKEv1 pour les connexions principale et secondaire, cliquez sur Configuration du site > IPsec.
-
Dans la section Général, définissez le Type de service sur Générique.
-
Étant donné qu'il s'agit d'un nouveau site, sélectionnez les adresses IP des PoP pour les tunnels :
-
Développez la section Primaire, et cliquez sur Paramètres d'allocation d'IP.
-
Dans la fenêtre de Configuration, sélectionnez New York, Chicago et Londres.
-
Cliquez sur Soumettre.
-
-
Configurez les paramètres pour la connexion primaire :
-
Configurez les paramètres de l'IP publique :
-
IP de Cato (Egress) - sélectionnez New York
-
Entrez l'adresse IP de destination primaire comme 192.168.3.18
-
-
N'entrez pas de valeurs pour les IPs privées, ce site n'utilise pas le routage dynamique BGP.
-
Réglez la bande passante descendante sur 200 et la bande passante montante sur 100 Mbps.
-
Dans PSK primaire, et cliquez sur Modifier le mot de passe pour entrer la clé pré-partagée pour la connexion primaire.
-
-
Configurez les paramètres pour la connexion secondaire :
-
Développez la section Secondaire.
-
Configurez les paramètres de l'IP publique :
-
IP de Cato (Egress) - sélectionnez Chicago
-
Entrez l'adresse IP de destination primaire comme 192.168.4.20
-
-
N'entrez pas de valeurs pour les IPs privées, cette connexion n'utilise pas le routage dynamique BGP.
-
Réglez la bande passante descendante sur 200 et la bande passante montante sur 100 Mbps.
-
Dans PSK secondaire, et cliquez sur Modifier le mot de passe pour entrer la clé pré-partagée pour la connexion secondaire.
-
-
Développez la section Routage, et sélectionnez Implicite. Cela signifie que tout le trafic WAN est transmis sur la connexion IPsec dans un seul tunnel de phase II avec une clé de chiffrement.
-
Cliquez sur Sauvegarder. Les connexions IPsec IKEv1 pour le site sont configurées.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.