USG FLEX H Series [Firewall] - Configurer le VPN IPSec Site-To-Site sur le firewall USG FLEX H Series avec une IP dynamique

Vous avez d’autres questions ? Envoyer une demande

Avis important :
Cher client, veuillez noter que nous utilisons la traduction automatique pour fournir des articles dans votre langue locale. Il se peut que certains textes ne soient pas traduits correctement. En cas de questions ou de divergences sur l'exactitude des informations contenues dans la version traduite, veuillez consulter l'article original ici: Version originale

Comment configurer un VPN IPSec de site à site lorsque l'homologue a une adresse IP dynamique ?
Cet exemple montre comment utiliser l'assistant de configuration VPN pour créer un VPN IKEv2 de site à site lorsque l'homologue a une adresse IP dynamique. L'exemple indique comment configurer le tunnel VPN entre chaque site. Une fois le tunnel VPN configuré, il est possible d'accéder à chaque site en toute sécurité.

Configuration d'un tunnel VPN IPSec pour le siège (IP statique)

  • Connectez-vous sur votre appareil HQ "Web GUI".
  • Allez dans la section VPN
  • Tapez le "Nom" VPN utilisé pour identifier cette connexion VPN
  • Sélectionnez le type "Personnalisé".
  • Cliquez sur "Suivant"

  • Tapez "Mon adresse" - Nom de domaine ou IP
  • Sélectionnez "PeerGateway Address" comme adresse dynamique (puisque dans notre exemple le bureau distant a une adresse IP dynamique)
  • Saisissez une "clé pré-partagée" sécurisée
  • Cliquez sur "Suivant"

  • Faites défiler l'écran vers le bas pour trouver le paramètre "Phase 2".
  • Tapez "Local" et "Remote Subnet" et sélectionnez "Responder Only".
  • Cliquez sur "Enregistrer" la modification.

Configurer le tunnel VPN IPSec pour la succursale (IP dynamique)

  • Connectez-vous à l'interface graphique Web de votre appareil de succursale.
  • Allez dans la section VPN
  • Tapez le "Nom" VPN utilisé pour identifier cette connexion VPN
  • Sélectionnez le type "Custom" (personnalisé)
  • Cliquez sur "Next" (Suivant)

Dans la section "Réseau"

  • Tapez "Mon adresse" comme "0.0.0.0"
  • Tapez " Adresse de la passerelle de l'homologue".
  • Tapez une "Clé pré-partagée" sécurisée

  • Faites défiler vers le bas pour trouver le paramètre "Phase 2".
  • Tapez "Local" et "Sous-réseau distant".
  • Cliquez ensuite sur "Enregistrer".

Tester le tunnel VPN IPSec

  • Vérifier l'état du VPN IPSec

  • Effectuer un ping du PC dans la succursale

Win 11 > cmd > ping 192.168.160.1

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager