HP ThinPro 6.1 - Administrator Manual
Règles IPSec
Utilisez cet onglet pour ajouter, modier et supprimer des règles IPSec. Une règle IPSec doit être identique
pour chacun des systèmes qui utilise IPSec pour communiquer.
Lors de la conguration d'une règle IPSec, utilisez l'onglet Général pour dénir les informations, adresses et
méthode d'authentication de la règle. Le paramètre Adresse source correspond à l'adresse IP du client léger
et l'adresse de destination correspond à l'adresse IP du système avec lequel le client va communiquer.
REMARQUE : Seuls les types d'authentication PSK et Certicat sont pris en charge. L'authentication
Kerberos n'est pas prise en charge.
Utilisez l'onglet Tunnel pour congurer les paramètres du mode tunnel.
Utilisez les onglets Phase I et Phase II pour congurer les paramètres avancés de sécurité. Les paramètres
doivent être identiques pour tous les systèmes homologues qui communiquent entre eux.
REMARQUE : Une règle IPSec peut également être utilisée pour communiquer avec un ordinateur sous
Windows.
Conguration des paramètres VPN
HP ThinPro prend en charge deux types de VPN :
●
Cisco
●
PPTP
Activez l'option Démarrage automatique pour démarrer automatiquement le VPN.
Notez les points suivants sur la création d'un VPN avec Cisco :
●
Le paramètre Passerelle correspond à l'adresse IP ou au nom d'hôte de la passerelle.
●
Les paramètres Nom du groupe et Mot de passe de groupe correspondent à l'identiant IPSec et au mot
de passe IPSec.
●
Le paramètre Domaine est facultatif.
●
Les paramètres Nom d'utilisateur et Mot de passe d'utilisateur correspondent aux informations
d'authentication des utilisateurs autorisés à créer une connexion VPN côté serveur.
●
Le paramètre Type de sécurité doit être identique à celui conguré côté serveur.
●
L'option Parcours NAT doit être congurée en fonction de votre environnement VPN.
●
L'option Groupe DH IKE dénit le groupe Diie-Hellman à utiliser pour le VPN.
●
L'option Groupe DH IKE dénit le groupe Diie-Hellman à utiliser pour PFS (Perfect Forward Secrecy).
Notez les points suivants sur la création d'un VPN avec le protocole PPTP :
●
Le paramètre Gateway (Passerelle) correspond à l'adresse IP ou au nom d'hôte de la passerelle.
●
Le paramètre NT Domain (Domaine NT) est facultatif.
●
Les paramètres User name (Nom d'utilisateur) et User password (Mot de passe utilisateur)
correspondent aux informations d'authentication des utilisateurs autorisés à créer une connexion VPN
côté serveur.
50 Chapitre 5 Panneau de conguration