Ce document décrit comment configurer un serveur et un client Easy VPN (EzVPN) pour prendre en charge le protocole cTCP (Cisco Tunneling Control Protocol). Cet exemple de configuration illustre une configuration pour IPsec sur TCP sur n'importe quel port. Cette fonctionnalité est introduite dans le logiciel Cisco IOS® Version 12.4(9)T et est désormais prise en charge dans les versions 12.4(20)T et ultérieures du logiciel Cisco IOS.
Le protocole Cisco Tunneling Control Protocol permet aux clients VPN de fonctionner dans des environnements où le protocole ESP standard (port 50) ou le protocole IKE (port UDP 500) ne sont pas autorisés. Pour diverses raisons, les pare-feu ne peuvent pas autoriser le trafic ESP ou IKE, ce qui bloque les communications VPN. cTCP résout ce problème, car il encapsule le trafic ESP et IKE dans l’en-tête TCP de sorte que les pare-feu ne le voient pas.
Assurez-vous que votre serveur Easy VPN (EzVPN) est configuré pour les connexions client. Référez-vous à Exemple de configuration de Cisco IOS Router as Easy VPN Server Using Cisco Configuration Professional pour plus d'informations sur la façon de configurer un routeur Cisco IOS en tant que serveur Easy VPN .
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
Routeur Cisco 1841 avec logiciel Cisco IOS Version 12.4(20)T
Cisco CP, version 2.1
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
Cette section vous fournit des informations pour configurer les fonctionnalités décrites dans ce document.
Complétez ces étapes afin de configurer le routeur Cisco IOS (Easy VPN Server) pour prendre en charge cTCP sur le port 10000 :
Choisissez Configure > Security > VPN > Easy VPN Server, puis cliquez sur Global Settings afin de modifier les paramètres globaux.
Cochez la case Enable cTCP afin d'activer cTCP.
Remarque : le numéro de port 10000 est utilisé par défaut. Si nécessaire, le numéro de port peut être modifié.
Procédez comme suit :
Choisissez Configure > Security > VPN > Easy VPN Remote, puis cliquez sur Edit afin de modifier les paramètres client pour la configuration cTCP.
Cliquez sur l'onglet Contournement du pare-feu et sous la section Contournement automatique du pare-feu et spécifiez le numéro de port et le temps de maintien en secondes. Assurez-vous que la case à cocher Enable Easy VPN access through firewall est cochée.
Remarque : le numéro de port 10000 est utilisé par défaut. Si nécessaire, le numéro de port peut être modifié. Vérifiez auprès de l'administrateur distant afin de vérifier quel numéro de port est utilisé sur le serveur Easy VPN, car le serveur et le client doivent utiliser le même numéro de port.
Cliquez sur OK pour terminer la configuration.
Aucune information de dépannage n'est disponible pour cette configuration.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
01-Dec-2013 |
Première publication |