Posté le: Lun Juin 16, 2008 3:38 pm Sujet du message: [Résolu] VPN site à site - ACL
Bonjour,
Je dois faire un VPN site à site, mais je ne configure que le routeur de mon coté (SiteA - Soho97). Je pense avoir la bonne configuration pour monter le tunnel (Cf. configuration ci-dessous). Mais, je ne sais pas comment m'y prendre au niveau des ACLs.
Pour le SiteB, seuls les port du DNS et HTTP sont accessibles.
Pour le SiteA, je veux tout bloquer sauf les connexions HTTP établies vers le siteB.
Code:
crypto isakmp policy 90
encr 3des
authentication pre-share
group 2
crypto isakmp key Client-Site address siteB
!
!
crypto ipsec transform-set client-transf esp-3des esp-sha-hmac
!
crypto map client-map 90 ipsec-isakmp
set peer siteB
set transform-set client-transf
match address 101
Dernière édition par guismai le Jeu Aoû 28, 2008 3:16 pm; édité 1 fois
Inscrit le: 28 Mai 2008 Messages: 10 Localisation: Marseille
Posté le: Mar Juin 17, 2008 9:17 am Sujet du message:
Salut,
Ton ACL 101 doit définir le trafique intéressant (Crypto ACL), c-a-d le trafique devant transiter via le tunnel sécurisé. Ici, je pense, tu veux faire communiquer 2 LAN. Ex : LAN du Site A avec le LAN du Site B. Voici un exemple :
RouterA
ip access-list extended VPN_TO_B
permit ip 172.16.3.0 0.0.0.255 172.16.1.0 0.0.0.255
172.16.3.0 étant le LAN A et 172.16.1.0 le LAN B (source --> destination)
Il est préférable d'utiliser des ACL nommées car elles peuvent être modifiées.
Ta Crypto map donnerai ceci :
crypto map client-map 90 ipsec-isakmp
set peer siteB
set transform-set client-transf
match address VPN_TO_B
Ensuite, tu doit lier ta crypto map à ton interface WAN. EX :
interface S0/0
crypto map client-map
De plus, tu dois autoriser les protocoles IPSec sur tes interfaces WAN via une ACL. Exemple :
Si ton RouterA a une IP publique en 80.100.100.1 et que ton routerB a une IP publique en 90.10.10.2
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum