Cet article est une procédure expliquant comment créer un nouveau site avec une connexion IPsec IKEv2. Après avoir configuré les paramètres du site dans la fenêtre Ajouter un Site, allez à la section IPsec IKEv2 et configurez les paramètres pour les tunnels VPN.
Ce déploiement d'exemple a une connexion secondaire vers un autre PoP.
Pour les appareils Cisco ASA, il existe une incompatibilité connue avec Cato, en savoir plus.
Pour ajouter un nouveau site IPsec IKEv2 à votre compte :
-
Dans le menu de navigation, cliquez sur Réseau > Sites.
-
Cliquez sur Nouveau. Le panneau Ajouter un Site s'ouvre.
-
Entrez le Nom du Site et pour Type sélectionnez Branche.
-
Réglez le Type de Connexion sur IPsec IKEv2.
-
Configurez le Pays, l'État, et le Fuseau Horaire.
-
Configurez la Plage Native pour le LAN interne sur 10.30.30.0/24.
-
Cliquez sur OK.
Le nouveau site est ajouté au compte.
-
Pour configurer les paramètres IPsec IKEv2 pour les connexions primaires et secondaires, cliquez sur Configuration du Site > IPsec.
-
Dans la section Général, réglez le Type de Service sur Générique.
-
Car il s'agit d'un nouveau site, sélectionnez les adresses IP des PoP pour les tunnels :
-
Développez la section Primaire, et cliquez sur Paramètres d'Allocation IP.
-
Dans la fenêtre Configuration, sélectionnez New York, Chicago, et London.
-
Cliquez sur Soumettre.
-
-
Configurez les paramètres pour la connexion primaire :
-
Réglez les paramètres IP publique :
-
Cato IP (Sortant) - sélectionnez London
-
Entrez l'adresse IP de Destination Primaire sous 192.168.3.18
-
-
N'entrez pas de valeurs pour les IPs Privées, ce site n'utilise pas le routage dynamique BGP.
-
Réglez le débit Descendant à 200 et le débit Montant à 100 Mbps.
-
Dans PSK Primaire, et cliquez sur Modifier le Mot de Passe entrez la clé prépartagée pour la connexion primaire.
-
-
Configurez les paramètres pour la connexion secondaire :
-
Développez la section Secondaire.
-
Réglez les paramètres IP publique :
-
Cato IP (Sortant) - sélectionnez Dublin
-
Entrez l'adresse IP de Destination Primaire sous 192.168.4.20
-
-
N'entrez pas de valeurs pour les IPs Privées, cette connexion n'utilise pas le routage dynamique BGP.
-
Réglez le débit Descendant à 200 et le débit Montant à 100 Mbps.
-
Dans PSK Secondaire, et cliquez sur Modifier le Mot de Passe entrez la clé prépartagée pour la connexion secondaire.
-
-
Développez la section Routage et assurez-vous que Initiate connection by Cato est sélectionné.
-
Cliquez sur Sauvegarder. Les connexions IPsec IKEv2 pour le site sont configurées.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.