USG- VPN tunnel avec Source et Destination NAT avec la

Transcription

USG- VPN tunnel avec Source et Destination NAT avec la
USG- VPN tunnel avec Source et Destination
NAT avec la version 3.00
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Zywall USG- VPN tunnel via Source et Destination NAT avec la version 3.00
SNAT/DNAT permet de dissimuler un réseau total derrière des adresses IP dissimulées/fausses et
d'empêcher de l'extérieur la reconnaissance de votre réseau interne depuis un VPN éloigné).
Ainsi, depuis l'extérieur aucune identification vers des systèmes finaux n'est possible. Pour les
Destination NAT il est toutefois possible de rendre les serveurs dans le réseau protégé
disponibles depuis l'extérieur vers le VPN éloigné.
La nouveauté avec la version 3.00 sur les USG, c’est que l’on peut masquer tout le sous-réseau
(subnet). Vous n’avez plus de limitation qui était de dix masquages sur les versions précédentes.
Configuration de l’USG A
Introduction d’objets
Réseau Local pour le tunnel VPN
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Réseau distant pour le tunnel VPN
Réseau Local (subnet)
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Poste caché pour le NAT
Introduction de la première phase / Gateway
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Introduction de la deuxième phase / VPN
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Introduction de Route Policy
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Configuration de l’USG B
Introduction d’Objets
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Réseau distant pour le tunnel VPN.
Réseau Local (subnet)
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Poste caché pour le NAT
Introduction de la première phase / Gateway
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Introduction de la deuxième phase / VPN
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
Introduction de Policy route
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013
ZyXEL France
MDE
Sous réserve de modifications et d’erreurs
Le 8 Juillet 2013

Documents pareils

0905_ZyXEL FR_Hospitality.indd

0905_ZyXEL FR_Hospitality.indd Switch, CPL, WiFi, DSLAM - Aucune configuration nécessaire sur les postes clients - Limitation possible des heures de connexion et

Plus en détail