Skip to main content
Puis-je utiliser une connexion TheGreenBow IKEv1 avec VPN... - KH2264

Foire aux questions

Puis-je utiliser une connexion TheGreenBow IKEv1 avec VPN Tracker ?
 

Oui, c’est possible. Vous pouvez migrer une connexion TheGreenBow IKEv1 existante vers VPN Tracker en exportant les données de connexion pertinentes et en les saisissant manuellement dans VPN Tracker.

Comment extraire les informations requises :

  1. Ouvrez TheGreenBow et sélectionnez la connexion souhaitée.
  2. Ouvrez le menu de configuration et choisissez « Exporter ».
  3. Dans la boîte de dialogue suivante, activez l’option « Ne pas protéger la configuration VPN exportée » pour exporter les données en texte clair.
  4. Enregistrez le fichier à l’emplacement souhaité.

Informations clés nécessaires dans VPN Tracker :

1. Adresse de la passerelle

L’adresse IP ou le nom d’hôte du point de terminaison VPN. Dans TheGreenBow, celle-ci est répertoriée sous « Remote VPN Gateway ».

2. Réseaux distants

Dans VPN Tracker, vous devez définir les réseaux qui doivent être accessibles via le tunnel VPN. Ceux-ci sont appelés Réseaux distants ou Réseaux cibles, et correspondent à :

  • Phase 2 > Network Configuration
  • Remote LAN / Remote Network

Les entrées typiques incluent :

  • 192.168.1.0/24 – un sous-réseau complet
  • 10.0.0.0/16 – une plage réseau plus large
  • 172.16.0.10/32 – un seul hôte

Entrez ces informations dans la section « Réseaux distants » ou « Réseaux cibles » de VPN Tracker. Assurez-vous qu’elles correspondent à la configuration sur la passerelle VPN, sinon le trafic risque de ne pas être routé correctement.

Conseil : Si vous n’êtes pas sûr, utilisez 0.0.0.0/0 comme paramètre temporaire. Cela permet d’accéder à tous les réseaux distants (si autorisé). Vous pouvez restreindre cela ultérieurement si nécessaire.

3. Clé prépartagée (PSK)

Si vous n’avez pas déjà la PSK, vous pouvez la trouver dans le fichier exporté sous la section « Authentication ».

4. Informations d’identification XAuth

Nom d’utilisateur et mot de passe pour l’authentification étendue (si utilisé).

5. ID local et ID distant

Ces valeurs définissent les identités des deux pairs VPN pendant la négociation IKE. Elles sont particulièrement importantes si :

  • la passerelle VPN n’est pas identifiée par adresse IP (par exemple, en raison de NAT ou d’IP dynamiques),
  • des certificats ou des profils d’authentification avancés sont utilisés,
  • la passerelle attend une identité spécifique (par exemple, un FQDN ou un ID personnalisé).

Dans le fichier exporté, celles-ci se trouvent généralement sous « ID Type », « Local ID » et « Remote ID »
Entrez-les dans VPN Tracker sous « Identifiers » > Local / Remote, et utilisez le format correct (par exemple, FQDN, adresse e-mail, Key ID ou adresse IP).

6. Paramètres de chiffrement et d’authentification

Portez une attention particulière aux algorithmes utilisés pour Encryption, Authentication et Hashing, et reproduisez-les dans VPN Tracker sous les paramètres Phase 1 et Phase 2.

Privacy Settings / Datenschutz-Einstellungen