Outils pour utilisateurs

Outils du site


activiteipsec

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
activiteipsec [2021/12/05 23:07]
techer.charles_educ-valadon-limoges.fr [Supervision des tunnels VPN IPsec]
activiteipsec [2021/12/05 23:26] (Version actuelle)
techer.charles_educ-valadon-limoges.fr
Ligne 106: Ligne 106:
   * **Dying** : les SA de phase 2 ont atteint 80 % de leurs durées de vie.   * **Dying** : les SA de phase 2 ont atteint 80 % de leurs durées de vie.
 {{ :vpn_14.png |}} {{ :vpn_14.png |}}
 +====== Activité complémentaire 1 ======
 +Créez les profils de chiffrement suivants :
 +  * IKE Phase 1 : Diffie-Hellman (DH15 MODP), Durée de vie maximum (21600s), algorithme d’authentification (sha2_512) et algorithme de chiffrement (AES 256bits).
 +  * IPSEC Phase 2 : PFS (DH15 MODP), durée de vie (3600s), algorithme d’authemtificatiom (hmac_sha512) et algorithme de chiffrement (AES 256bits).
 +
 +Appliquez vos nouveaux profils de chiffrement sur votre VPN. Puis vérifiez que tout fonctionne correctement.
 +====== Activité complémentaire 2 ======
 +Configure un tunnel VPN IPsec avec des certificats de votre autorité de certification.
 +====== Activité complémentaire 3 ======
 +Créez les profils de chiffrement suivants :
 +
 +Réalisez l’interconnexion de ces mêmes réseaux, mais en configurant des tunnels basés sur des VTI avec au choix du routage statique ou par politique (PBR).
 +
 +Documentation Stormshield sur les {{ :stormshield_vpn_ipsec_vti.pdf |tunnels VPN IPsec par VTI}}. : 
activiteipsec.1638742025.txt.gz · Dernière modification: 2021/12/05 23:07 de techer.charles_educ-valadon-limoges.fr