Contents

Rubriques Connexes

Définir des extrémités de passerelle pour une passerelle BOVPN

Les points de terminaison de passerelle sont les passerelles locales et distantes auxquelles se connecte le réseau BOVPN. La configuration des extrémités de passerelle indique à votre Firebox comment identifier et communiquer avec le périphérique de point de terminaison distant lorsqu'il négocie le BOVPN. Elle indique également au périphérique comment s'identifier auprès du point de terminaison distant lorsqu'il négocie le réseau BOVPN. Vous devez configurer au moins une paire d'extrémités de passerelle lorsque vous ajoutez une passerelle BOVPN.

Toute interface externe peut être un point de terminaison de passerelle. Si le point de terminaison local ou distant possède plusieurs interfaces externes, vous pouvez configurer plusieurs paires d'extrémités de passerelle. Ceci permet au périphérique de basculer vers une connexion secondaire lorsque la connexion principale n'est pas disponible. Pour plus d'informations, voir Configurer le basculement VPN.

N'utilisez pas d'adresse IP d'interface secondaire comme extrémité de passerelle.
Si vous configurez un point de terminaison de passerelle avec une adresse IP d'une interface secondaire, la connexion BOVPN peut échouer si le Firebox local initie la connexion BOVPN. La raison en est que le Firebox initie la connexion avec l'adresse IP de l'interface primaire. Si le point de terminaison distant initie la connexion BOVPN et spécifie l'adresse IP de l'interface secondaire, la connexion réussit.

Si vous configurez plusieurs paires d'extrémités de passerelle, assurez-vous que les extrémités de passerelle sont répertoriées dans le même ordre sur les deux périphériques de point de terminaison.

Passerelle locale

Dans la section Passerelle locale, configurez l'ID de la passerelle et l'interface externe à laquelle se connecte le réseau BOVPN sur votre Firebox.

Pour l'ID de passerelle, si vous avez une adresse IP statique, vous pouvez sélectionner Par Adresse IP. Si vous avez un domaine correspondant à l'adresse IP à laquelle se connecte le réseau BOVPN sur votre Firebox, sélectionnez Par informations de domaine.

Passerelle distante

Vous pouvez configurer l'adresse IP et l'ID de passerelle du périphérique de terminaison distant auquel se connecte le réseau BOVPN. L'adresse IP de la passerelle peut être une adresse IP statique ou une adresse IP dynamique. L'ID de la passerelle peut être Par Nom de Domaine, Par ID d'Utilisateur sur Domaine, ou Par Nom x500. L'administrateur du périphérique de passerelle distante sélectionne le type d'ID de passerelle à utiliser.

Si le point de terminaison VPN distant obtient une adresse IP externe de DHCP ou PPPoE, définissez le type d'ID de la passerelle distante sur Nom de domaine. Attribuez au nom du pair le nom de domaine complet du point de terminaison VPN distant. Le Firebox utilise l'adresse IP et le nom de domaine pour rechercher le point de terminaison VPN. Vérifiez que le serveur DNS utilisé par le périphérique peut identifier le nom.

Voir aussi

Configurer des Passerelles BOVPN Manuelles

Configurer des Tunnels BOVPN Manuels

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique