Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Procédure d'exemple - Ajouter un site avec IPsec IKEv1

Prev Next

Exemple de création d'un nouveau site IPsec IKEv1

Cet article est une procédure d'exemple qui explique comment créer un nouveau site avec une connexion IPsec IKEv1 (initiée par Cato). Après avoir configuré les paramètres du site dans la fenêtre Ajouter un site, allez à la section IPsec et configurez les paramètres pour les tunnels VPN. Dans cet exemple, les paramètres par défaut de la phase 1 et de la phase 2 de l'IKEv1 sont utilisés pour le site.

Ce déploiement d'exemple a une connexion secondaire vers un autre PoP.

Pour ajouter un nouveau site IPsec IKEv1 à votre compte :

  1. Dans le menu de navigation, cliquez sur Réseau > Sites.

  2. Cliquez sur New. Le panneau Ajouter Site s'ouvre.

    360002795417-AjouterSiteIKEv1.png

  3. Entrez le Nom du site et pour Type sélectionnez Branche.

  4. Définissez le Type de connexion sur IPsec IKEv1 (initié par Cato).

  5. Configurez le Pays, l'État, et le Fuseau Horaire.

  6. Configurez la plage native pour le LAN interne à 192.0.2.0/24.

  7. Cliquez OK.

    Le nouveau site est ajouté au compte.

  8. Pour configurer les paramètres IPsec IKEv1 pour les connexions principale et secondaire, cliquez sur Configuration du site > IPsec.

  9. Dans la section Général, réglez le Type de Service sur Générique.

  10. Car il s'agit d'un nouveau site, sélectionnez les adresses IP des PoP pour les tunnels :

    1. Développez la section Primaire, et cliquez sur Paramètres d'Allocation IP.

    2. Dans la fenêtre Configuration, sélectionnez New York, Chicago, et London.

      360002878458-IPAllouée.png

    3. Cliquez sur Soumettre.

  11. Configurez les paramètres pour la connexion primaire :

    360002795437-IPsecIKEv1.png

    1. Réglez les paramètres IP publique :

      • IP de Cato (Egress) - sélectionnez New York

      • Entrez l'adresse IP de Destination Primaire sous 192.168.3.18

    2. N'entrez pas de valeurs pour les IPs Privées, ce site n'utilise pas le routage dynamique BGP.

    3. Réglez le débit Descendant à 200 et le débit Montant à 100 Mbps.

    4. Dans PSK Primaire, et cliquez sur Modifier le Mot de Passe entrez la clé prépartagée pour la connexion primaire.

  12. Configurez les paramètres pour la connexion secondaire :

    1. Développez la section Secondaire.

    2. Réglez les paramètres IP publique :

      • IP de Cato (Egress) - sélectionnez Chicago

      • Entrez l'adresse IP de Destination Primaire sous 192.168.4.20

    3. N'entrez pas de valeurs pour les IPs Privées, cette connexion n'utilise pas le routage dynamique BGP.

    4. Réglez le débit Descendant à 200 et le débit Montant à 100 Mbps.

    5. Dans PSK Secondaire, et cliquez sur Modifier le Mot de Passe entrez la clé prépartagée pour la connexion secondaire.

  13. Développez la section Routage, et sélectionnez Implicite. Cela signifie que tout le trafic WAN est transmis sur la connexion IPsec dans un seul tunnel de phase II avec une clé de chiffrement.

  14. Cliquez sur Sauvegarder. Les connexions IPsec IKEv1 pour le site sont configurées.