Tutorial VPN

  • Published on
    27-Jun-2015

  • View
    240

  • Download
    13

Embed Size (px)

Transcript

Tutorial VPN et Routeurs Netgear

VPN et Routeurs Netgear par Magicsam Brve prsentationCe tutorial dcrit la faon de configurer un rseau VPN (Virtual Private Networking) grce votre routeur Netgear VPN (FVS318, FVS328, FVL328, FWG114P, FWAG114, etc ...). Un tunnel VPN permet une connexion scurise et crypte entre votre rseau local, et un rseau local ou un ordinateur distant. Ce Tutorial aborde :q q

Configuration d'un tunnel VPN entre 2 Routeurs Netgear VPN Configuration d'un tunnel VPN entre 1 Routeur Netgear VPN et 1 PC distant via le logiciel Client VPN Netgear

Egalement venir :q

Configuration d'un Tunnel VPN entre 1 routeur Netgear VPN et 1 PC distant via configuration Client VPN sous Windows XP

Utiliser les Poliques (Policies) pour grer le trafic VPN Un rseau VPN ncessite la cration de politiques. Il y a deux sortes de politiques :q

q

Politique IKE : dfinit la mthode d'authentification et gnre automatiquement les cls de cryptage. Politique VPN : applique la politique IKE lors de l'change des communications du tunnel VPN

La politique VPN utilisant la politique IKE, il faut toujours crer la politique IKE en premier.

Tutorial VPN et Routeurs Netgear

Ce schma de configuration (celui retenu dans le Tutorial) est utilis dans la majorit des configurations. En faisant le choix d' utiliser une politique IKE, plusieurs paramtres pour tablir le tunnel VPN sont gnrs automatiquement. Le protocole IKE assure les ngociations entre les deux points VPN en gnrant automatiquement les paramtres requis.

Tutorial VPN et Routeurs Netgear

Tunnel entre deux Routeurs VPN

Impratif : chaque routeur VPN doit tre configur avec un plan d'adressage IP diffrent. Le premier routeur devant tre configur avec les adresses IP LAN et WAN du routeur distant et inversement. 1) Se connecter au routeur : Se connecter l'interface de configuration de votre routeur en entrant l'adresse http://192.168.0.1 depuis votre Navigateur Internet. Nom d'utilisateur = admin Mot de passe = password Puis configurer les deux routeurs VPN devant tre relis par un tunnel VPN de faon identique. Le premier routeur VPN ayant les adresses IP du routeur VPN distant et inversement. 2 Possibilits de configuration : - l'aide de l'assistant VPN (configuration automatise de la majorit des paramtres) - configuration manuelle des paramtres

Tutorial VPN et Routeurs Netgear

2) Configuration l'aide de l'assistant VPN : . VPN Wizard

VPN WizardThe Wizard sets most parameters to defaults as proposed by the VPN Consortium (VPNC), and assumes a pre-shared key, which greatly simplifies setup.

After creating the policies through the VPN Wizard, you can always update the parameters through the VPN setting links on the left menu.

Next

Cliquer sur le bouton Next.

VPN WizardStep 1 of 3: Connection Name and Remote IP Type What is the new Connection Name? What is the pre-shared key? This VPN tunnel will connect to:

Netgear password

A remote VPN Gateway A remote VPN client

Back

Next

Cancel

Configurer un nom de connexion (Connection Name) et une cl (pre-shared key). Choisir ensuite le type de priphrique distant avec lequel la connexion VPN sera tablie, ici VPN Gateway pour un autre routeur VPN.

Tutorial VPN et Routeurs Netgear

Puis cliquer sur le bouton Next.

VPN WizardStep 2 of 3: Remote IP address or the Internet name

What is the remote WAN's IP address or Internet name?

netgear2.dyndns.org

Back

Next

Cancel

Configurer l'adresse IP ou le nom de domaine Internet du routeur distant. Puis cliquer sur le bouton Next.

VPN WizardStep 3 of 3: Secure Connection Remote Accessibility What is the remote LAN IP subnet ? IP Address IP Subnet Mask 192 255

. 168 . 255Back

.1

.1

. 255 . 0Next Cancel

Configurer l'adresse IP et le masque de sous rseau du routeur distant qui utilisera le tunnel VPN. Puis cliquer sur le bouton Next.

Tutorial VPN et Routeurs Netgear

VPN WizardSummary

Please verify your inputs: Connection Name: Exchange Type: ID Type: Remote WAN ID: Remote VPN Endpoint: Remote Client Access: Remote IP: Local WAN ID: Local Client Access: Local IP: Netgear Main Mode IP ADDRESS Unresolved netgear2.dyndns.org By Subnet 192.168.1.1/0.0.0.0 192.168.0.44 By Subnet 192.168.0.0/255.255.255.0

You can click here to view the VPNC-recommended parameters. Please click "Done" to apply the changes.

Back

Done

Cancel

Un cran rcapitulatif apparat. Cliquer sur le bouton Done pour valider la configuration du tunnel VPN. La page IKE Policies apparat, il est alors possible de modifier certains paramtres manuellement, si ncessaire, l'aide du bouton Edit.

Tutorial VPN et Routeurs Netgear

3) Configuration manuelle : a) Configurer une politique IKE : . VPN . IKE Policies

IKE Policies

Policy Table # 1 Name Netgear Mode Main Local ID Remote ID Encr 3DES Auth SHA1 DH Group 2 (1024 Bit)

Add

Edit

Move

Delete

Cliquer sur le bouton Add.

Tutorial VPN et Routeurs Netgear

IKE Policy Configuration

General Policy Name Direction/Type Exchange Mode Local Local Identity Type Local Identity Data Tunnel1 Both Directions Main Mode

Fully Qualified Domain Name netgear1.dyndns.org

Remote Remote Identity Type Remote Identity Data

Fully Qualified Domain Name netgear2.dyndns.org

IKE SA Parameters Encryption Algorithm Authentication Algorithm Authentication Method 3DES SHA-1 Pre-shared Key

RSA Signature (requires Certificate) Diffie-Hellman (DH) Group SA Life Time Group 2 (1024 Bit) 28800 (secs)

Back

Apply

Cancel

Dfinir un nom de politique IKE (Policy Name). Chaque nom de politique IKE doit tre diffrent. Configurer Direction/Type sur Both Directions (communications sortantes et entrantes autorises).

Tutorial VPN et Routeurs Netgear

A noter : . Initiator = seules les communications sortantes sont autorises . Responder = seules les communications entrantes sont autorises . Remote Access = autorise uniquement les communications entrantes lorsque l'adresse IP des clients distants est inconnue Configurer Exchange Mode sur Main Mode. Configurer Local Identity Type sur WAN IP Address (adresse IP Internet du routeur) ou Fully Qualified Domain Name (nom de domaine Internet du routeur). Configurer Remote Identity Type sur Remote WAN IP (adresse IP Internet du routeur distant) ou Fully Qualified Domain Name (nom de domaine Internet du routeur distant). Configurer les paramtres de scurit IKE : . Encryption Algorithm = 3DES (niveau de cryptage le plus scuris) . Authentication Algorithm = SHA-1 (algorithme d'authentification le plus scuris) . Authentication Method = cocher le bouton radio Pre-shared Key (cl partage) et configurer une cl . Diffie-Hellman (DH) Group = Group 2 (1024 Bit) . SA Life Time = 28800 (temps en secondes au bout duquel la connexion scurise expire) Puis cliquer sur le bouton Apply pour valider les paramtres de configuration. b) Configurer une politique VPN : . VPN . VPN Policies

VPN Policies

Policy Table # 1 Enable Name Type Yes Local Remote AH ESP

Tunnel1 Auto 192.168.0.0/255.255.255.0 192.168.1.0/255.255.255.0 Disabled ESP

Edit

Move Apply

Delete

Cancel

Add Auto Policy

Add Manual Policy

Tutorial VPN et Routeurs Netgear

Cliquer sur le bouton Add Auto Policy.

VPN - Auto Policy

General Policy Name IKE policy IKE Keep Alive Remote VPN Endpoint Tunnel1 Tunnel1 Ping IP Address: 0

.0

.0

.0

Address Type: Fully Qualified Domain Name Address Data: netgear2.dyndns.org

SA Life Time

86400 0

(Seconds) (Kybtes)

IPSec PFS NetBIOS Enable Traffic Selector Local IP

PFS Key Group: Group 2 (1024 Bit)

Subnet address Start IP address: 192

. 168 .0 . 255

.0 .0 . 255

.0 .0 .0

Finish IP address: 0 Subnet Mask: Remote IP Subnet address Start IP address: 192 255

. 168 .0 . 255

.1 .0 . 255

.0 .0 .0

Finish IP address: 0 Subnet Mask: AH Configuration Enable Authentication ESP Configuration Enable Encryption 255

Authentication Algorithm: MD5

Encryption Algorithm: 3DES

Tutorial VPN et Routeurs Netgear

Enable Authentication

Authentication Algorithm: SHA-1 Back Apply Cancel

Dfinir un nom de politique VPN (Policy Name). Chaque nom de politique VPN doit tre diffrent. Slectionner la politique IKE correspondante (configure plus haut). En Remote VPN Endpoint configurer l'adresse IP Internet (IP Address) ou le nom de domaine Internet (Fully Qualified Domain Name) du routeur distant. Configurer la valeur SA Life Time sur 86400 (temps en secondes au bout duquel la connexion scurise expire. Cocher l'option IPSec PFS et la paramtrer sur Group 2 (1024 Bit) (optimise la scurit en changeant la cl intervalles rguliers). En Traffic Selector, configurer les adresses IP local et masques de sous rseau des deux routeurs VPN relier afin d'tablir le tunnel VPN. Local IP = votre routeur VPN Remote IP = le routeur VPN distant Possible de relier une seule adresse IP (Single Address), une plage d'adresses (Range Address) IP ou le rseau local complet (Subnet Address). Configurer les paramtres de scurit ESP : . Enable Encryption = 3DES . Enable Authentication = SHA-1 Puis cliquer sur le bouton Apply pour valider les paramtres de configuration.

Tutorial VPN et Routeurs Netgear

4) Etablir la connexion VPN : Pour accder l'interface de configuration du routeur VPN distant, simplement ouvrir votre Navigateur Internet et entrer l'a