Nebula VPN - Configurer un VPN Site-à-Site vers un Pair Non-Nebula

Vous avez d’autres questions ? Envoyer une demande

Les passerelles de sécurité Nebula (NSG) offrent la possibilité de créer des tunnels VPN IPSec vers des appareils qui ne sont pas contrôlables avec Nebula - cela nécessite cependant une certaine configuration du NSG. Ce tutoriel vous montrera un exemple de configuration d’un tunnel VPN IPSec entre l’un de nos pare-feux USG60 et un NSG100 Nebula.

Guide étape par étape :

  1. Notez les paramètres de la phase 1 et de la phase 2 de la station distante
    (PSK, chiffrement, authentification, durée de vie, groupe DH, politique distante et locale)
  2. Connectez-vous à nebula.zyxel.com avec votre compte
  3. Sélectionnez l’organisation et le site où créer le tunnel
  4. Allez dans le sous-menu Passerelle> Configurer> VPN Site-à-Site
  5. En bas de la page, vous trouverez « Pairs VPN Non-Nebula »
  6. Cliquez sur Ajouter, entrez un nom approprié, l’IP publique et la politique distante du site distant.
    • Important ici, le paramètre Sous-réseau privé sera utilisé pour la vérification PING dans le tunnel. Par conséquent, si vous devez atteindre le sous-réseau 192.168.5.0/24, veuillez ajouter ici une IP accessible/disponible (depuis votre passerelle/serveur), comme 192.168.5.253/24 pour la vérification Ping.
  7. Dans « Politique IPsec », cliquez sur « par défaut ». Vous pouvez maintenant ajuster les paramètres. Entrez les paramètres notés précédemment et confirmez avec OK
  8. Entrez maintenant la PSK et sélectionnez quel réseau (réseau entier ou seulement ce site) doit être accessible via le VPN
  9. Cliquez sur Enregistrer

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 2 sur 5
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.