NGP IPSec

Le VPN IPSec prend en charge l’établissement d’un réseau privé virtuel entre une instance NSXEdge et des sites distants. Certains pré-requis sont nécessaires à sa mis en place :

  • Avoir un équipement compatible IPSec NSX (un client de test libre est disponible ici: https://strongswan.org/)
  • Avoir les ports udp-500 (port dedié service IPSec) / udp-4500 (si derrière une adresse NAT) et ICMP ouvert

Ces flux sont normalement mis en place dans les règles de FW sur activation du service IPSEC.

Les flux mis en place dans les règles de FW sur activation du service IPSEC

Configuration du VPN IPSec

Accéder au menu Mise en réseau/Passerelles Edge/VPN IPSec puis NOUVEAU.

Dans la partie Paramètres généraux, nommez votre VPN IPSec puis faire SUIVANT

Affichage de l'onglet "Paramètres généraux" pour l'ajout d'un tunnel VPN IPSec

Dans la partie Mode d’authentification homologue, renseignez la clé partagée ou le certificat puis SUIVANT

Affichage de l'onglet "Mode d'authentification homologue" pour l'ajout d'un tunnel VPN IPSec

Dans la Configuration des points, indiquez les IP Publiques et les Subnets à partager entre les 2 Sites :

  • Point de terminaison Local : IP Publique et Subnet Cloud Avenue
  • Point de terminaison Distant : IP entrante du Site Distant (EndPoint) et les Réseaux à partager

Faire SUIVANT

Affichage de l'onglet "Configuration du point de terminaison" pour l'ajout d'un tunnel VPN IPSec

Dernière vérification puis faire TERMINER :

Affichage de l'onglet "Prêt à terminer" pour l'ajout d'un tunnel VPN IPSec

Sur le menu principal, choisir PERSONNALISATION DU PROFIL DE SECURITE:

Lien "Personnalisation du profil de sécurité"

Définir les caractéristiques de Chiffrement et des Phases 1&2 :

  • Profil IKE
  • Configuration du tunnel

puis faire ENREGISTRER

Affichage de la fenêtre "Personnaliser le profil de sécurité"

Sur le menu principal, choisir AFFICHER LES STATISTIQUES:

Lien "Afficher les statistiques"

L’état du Tunnel et IKE doit être Accessible et du traffic entrant/sortant doit remonter.

Affichage d'une fenêtre "Statistiques"