Contents

Rubriques Connexes

Configurer les paramètres de phase 2

Les paramètres de phase 2 comprennent les paramètres d'une association de sécurité (AS) qui définit la manière dont les paquets de données sont sécurisés lorsqu'ils sont transmis entre deux points de terminaison. L'association de sécurité conserve toutes les informations nécessaires pour que le Firebox traite le trafic entre les points de terminaison. Les paramètres de l'association de sécurité peuvent comprendre les éléments suivants :

  • algorithmes de chiffrement et d'authentification utilisés ;
  • durée de vie de l'association de sécurité (en secondes ou en nombre d'octets, ou les deux) ;
  • adresse IP du périphérique pour lequel l'association de sécurité est établie (à savoir le périphérique qui gère le chiffrement et le déchiffrement IPSec de l'autre côté du VPN, et non l'ordinateur situé derrière qui envoie ou reçoit du trafic) ;
  • adresses IP source et de destination du trafic auquel l'association de sécurité s'applique ;
  • sens du trafic auquel l'association de sécurité s'applique (il y a une association de sécurité pour chaque sens, c'est-à-dire pour le trafic entrant et pour le trafic sortant).

Vous pouvez ajouter plusieurs propositions de phase 2 dans l'onglet Paramètres de phase 2. Cependant, vous ne pouvez pas ajouter de propositions de Phase 2 AH et ESP à la liste des propositions IPSec pour le même tunnel VPN.

Si vous prévoyez d'utiliser la fonction de transit IPSec, vous devez utiliser une proposition qui spécifie ESP (Encapsulating Security Payload) comme méthode de proposition. La fonction de transit IPSec prend en charge le protocole ESP, mais pas le protocole AH. Pour plus d'informations sur le transit IPSec, voir À propos des paramètres VPN globaux.

Les paramètres de Phase 2 incluent également un paramètre Perfect Forward Secrecy (PFS). Le mode PFS offre une plus grande protection aux clés qui sont créées au cours d'une session. Les clés générées avec le mode PFS ne sont pas produites à partir d'une clé antérieure. Si une clé antérieure est compromise après une session, les clés de la nouvelle session sont sécurisées. Pour plus d'informations, voir À propos des groupes Diffie-Hellman.

Les paramètres de Phase 2 que vous pouvez configurer sont les mêmes pour une passerelle BOVPN que pour une interface virtuelle BOVPN.

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique