HP ThinPro 6.2 - Administrator Manual
Option Description
Domaines de recherche Utilisez ce champ pour limiter les domaines de recherche.
Proxy HTTP
Proxy FTP
Proxy HTTPs
Utilisez ces champs pour dénir les informations du serveur proxy en utilisant le format suivant :
http://<adresse>:<port>
HP vous recommande d'utiliser le préxe http:// pour les trois paramètres de proxy, car il est
mieux pris en charge.
REMARQUE : Les paramètres de proxy sont dénis sur les variables d'environnement http_proxy,
ftp_proxy et https_proxy pour le système.
Règles IPSec
Utilisez cet onglet pour ajouter, modier et supprimer des règles IPSec. Une règle IPSec doit être identique
pour chacun des systèmes qui utilise IPSec pour communiquer.
Lors de la conguration d'une règle IPSec, utilisez l'onglet Général pour dénir les informations, adresses et
méthode d'authentication de la règle. Le paramètre Adresse source correspond à l'adresse IP du client léger
et l'adresse de destination correspond à l'adresse IP du système avec lequel le client va communiquer.
REMARQUE : Seuls les types d'authentication PSK et Certicat sont pris en charge. L'authentication
Kerberos n'est pas prise en charge.
Utilisez l'onglet Tunnel pour congurer les paramètres du mode tunnel.
Utilisez les onglets Phase I et Phase II pour congurer les paramètres avancés de sécurité. Les paramètres
doivent être identiques pour tous les systèmes homologues qui communiquent entre eux.
REMARQUE : Une règle IPSec peut également être utilisée pour communiquer avec un ordinateur sous
Windows.
Conguration des paramètres VPN
HP ThinPro prend en charge deux types de VPN :
●
Cisco
●
PPTP
Activez l'option Démarrage automatique pour démarrer automatiquement le VPN.
Notez les points suivants sur la création d'un VPN avec Cisco :
●
Le paramètre Passerelle correspond à l'adresse IP ou au nom d'hôte de la passerelle.
●
Les paramètres Nom du groupe et Mot de passe de groupe correspondent à l'identiant IPSec et au mot
de passe IPSec.
●
Le paramètre Domaine est facultatif.
●
Les paramètres Nom d'utilisateur et Mot de passe d'utilisateur correspondent aux informations
d'authentication des utilisateurs autorisés à créer une connexion VPN côté serveur.
●
Le paramètre Type de sécurité doit être identique à celui conguré côté serveur.
●
L'option Parcours NAT doit être congurée en fonction de votre environnement VPN.
●
L'option Groupe DH IKE dénit le groupe Diie-Hellman à utiliser pour le VPN.
●
L'option Groupe DH IKE dénit le groupe Diie-Hellman à utiliser pour PFS (Perfect Forward Secrecy).
54 Chapitre 7 Panneau de conguration