Outils pour utilisateurs

Outils du site


activiteipsec

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
activiteipsec [2021/12/05 22:48]
techer.charles_educ-valadon-limoges.fr [Règles du pare-feu explicites]
activiteipsec [2021/12/05 23:26] (Version actuelle)
techer.charles_educ-valadon-limoges.fr
Ligne 89: Ligne 89:
 Davantage d’informations, plus techniques, peuvent être affichées en cliquant sur la flèche qui se trouve dans l’en-tête de colonnes, puis sélectionnant les colonnes supplémentaires souhaitées. Davantage d’informations, plus techniques, peuvent être affichées en cliquant sur la flèche qui se trouve dans l’en-tête de colonnes, puis sélectionnant les colonnes supplémentaires souhaitées.
 {{ :vpn_12.png |}} {{ :vpn_12.png |}}
 +
 +===== Supervision des tunnels VPN IPsec =====
 +
 +Le menu **Supervision ⇒ Tunnels VPN IPSec** permet de visualiser la politique VPN IPSec active sur le firewall.
 +
 +Lorsque l’option **Masquer les tunnels établis pour afficher uniquement les politiques présentant des problèmes** est cochée, seules les politiques qui n'ont pas de tunnels négociés s’affichent.
 +{{ :vpn_13.png |}}
 +
 +En dessous, la section **Tunnels** permet, de superviser les tunnels disponibles. 
 +
 +L’âge actuel des SA et les algorithmes retenus lors des négociations apparaissent.
 +
 +La colonne État peut afficher trois valeurs :
 +  * **Larval* : le tunnel est en cours de négociation,
 +  * **Mature** : la négociation des SA de phase 2 a abouti et le tunnel est opérationnel,
 +  * **Dying** : les SA de phase 2 ont atteint 80 % de leurs durées de vie.
 +{{ :vpn_14.png |}}
 +====== Activité complémentaire 1 ======
 +Créez les profils de chiffrement suivants :
 +  * IKE Phase 1 : Diffie-Hellman (DH15 MODP), Durée de vie maximum (21600s), algorithme d’authentification (sha2_512) et algorithme de chiffrement (AES 256bits).
 +  * IPSEC Phase 2 : PFS (DH15 MODP), durée de vie (3600s), algorithme d’authemtificatiom (hmac_sha512) et algorithme de chiffrement (AES 256bits).
 +
 +Appliquez vos nouveaux profils de chiffrement sur votre VPN. Puis vérifiez que tout fonctionne correctement.
 +====== Activité complémentaire 2 ======
 +Configure un tunnel VPN IPsec avec des certificats de votre autorité de certification.
 +====== Activité complémentaire 3 ======
 +Créez les profils de chiffrement suivants :
 +
 +Réalisez l’interconnexion de ces mêmes réseaux, mais en configurant des tunnels basés sur des VTI avec au choix du routage statique ou par politique (PBR).
 +
 +Documentation Stormshield sur les {{ :stormshield_vpn_ipsec_vti.pdf |tunnels VPN IPsec par VTI}}. : 
activiteipsec.1638740895.txt.gz · Dernière modification: 2021/12/05 22:48 de techer.charles_educ-valadon-limoges.fr