Une connexion de réseau privé virtuel (VPN) permet aux utilisateurs d'accéder, d'envoyer et de recevoir des données à destination et en provenance d'un réseau privé en passant par un réseau public ou partagé tel qu'Internet, tout en assurant des connexions sécurisées à une infrastructure réseau sous-jacente afin de protéger le réseau privé et ses ressources.
Un tunnel VPN établit un réseau privé qui peut envoyer des données en toute sécurité à l'aide du chiffrement et de l'authentification. Les bureaux d'entreprise utilisent principalement une connexion VPN car il est à la fois utile et nécessaire de permettre à leurs employés d'accéder à leur réseau privé même s'ils se trouvent en dehors du bureau.
Le VPN permet à un hôte distant d’agir comme s’il se trouvait sur le même réseau local. Le routeur prend en charge 50 tunnels. L'Assistant de configuration VPN permet de configurer une connexion sécurisée pour le tunnel IPSec site à site. Cette fonctionnalité simplifie la configuration et empêche les paramètres complexes et facultatifs. De cette manière, n'importe qui peut configurer le tunnel IPSec de manière rapide et efficace.
L'objectif de ce document est de vous montrer comment configurer la connexion VPN sur le routeur de la gamme RV34x à l'aide de l'Assistant de configuration.
Étape 1. Connectez-vous à l'utilitaire Web du routeur et choisissez Configuration Wizard. Cliquez ensuite sur Launch Wizard sous VPN Setup Wizard section.
Étape 2. Dans le champ fourni, saisissez un nom pour identifier cette connexion.
Note: Dans cet exemple, TestVPN est utilisé.
Étape 3. Dans la zone Interface, cliquez sur le menu déroulant et choisissez l'interface à activer pour cette connexion. Les options sont les suivantes :
Note: Dans cet exemple, WAN1 est utilisé.
Étape 4. Cliquez sur Next (Suivant).
Étape 5. Sélectionnez le type de connexion distante en cliquant sur la flèche de la liste déroulante. Les options sont les suivantes :
Note: Dans cet exemple, l'adresse IP est choisie.
Étape 6. Saisissez l'adresse IP WAN de la connexion distante dans le champ prévu à cet effet, puis cliquez sur Suivant.
Note: Dans cet exemple, 128.123.2.1 est utilisé.
Étape 7. Dans la zone Sélection du trafic local, cliquez sur la liste déroulante pour choisir l'adresse IP locale. Les options sont les suivantes :
Note: Dans cet exemple, Any est sélectionné.
Étape 8. Sous Remote Traffic Selection, cliquez sur la flèche de la liste déroulante pour sélectionner Remote IP. Entrez l'adresse IP distante et le masque de sous-réseau dans le champ fourni, puis cliquez sur Suivant. Les options sont les suivantes :
Note: Dans cet exemple, Subnet est sélectionné. 10.10.10.0 a été entré comme adresse IP et 255.255.255.0 comme masque de sous-réseau.
Étape 9. Cliquez sur la flèche de la liste déroulante de la zone Profil IPSec pour choisir le profil à utiliser.
Note: Dans cet exemple, Default est sélectionné.
Étape 10. Dans la zone Options de phase 1, saisissez la clé pré-partagée pour cette connexion dans le champ prévu à cet effet. Il s'agit de la clé pré-partagée à utiliser pour authentifier l'homologue IKE (Internet Key Exchange) distant. Les deux extrémités du tunnel VPN doivent utiliser la même clé pré-partagée. Cette clé peut contenir jusqu'à 30 caractères ou valeurs hexadécimales.
Note: Il est vivement conseillé de changer régulièrement la clé pré-partagée pour maintenir la sécurité de votre connexion VPN.
Note: La valeur de la clé prépartagée indique la puissance de la clé que vous avez entrée en fonction des éléments suivants :
Étape 11. (Facultatif) Vous pouvez également cocher la case Activer dans Afficher le texte brut lors de la modification pour afficher le mot de passe en texte brut.
Étape 12. Cliquez sur Suivant..
Étape 13. La page affiche ensuite tous les détails de configuration de votre connexion VPN. Cliquez sur Submit.
Vous devez maintenant avoir correctement configuré la connexion VPN sur le routeur de la gamme RV34x à l'aide de l'Assistant de configuration. Pour connecter correctement un VPN site à site, vous devez configurer l'Assistant de configuration sur le routeur distant.