Foire aux questions
Oui, c’est possible. Vous pouvez migrer une connexion TheGreenBow IKEv1 existante vers VPN Tracker en exportant les données de connexion pertinentes et en les saisissant manuellement dans VPN Tracker.
Comment extraire les informations requises :
- Ouvrez TheGreenBow et sélectionnez la connexion souhaitée.
- Ouvrez le menu de configuration et choisissez « Exporter ».
- Dans la boîte de dialogue suivante, activez l’option « Ne pas protéger la configuration VPN exportée » pour exporter les données en texte clair.
- Enregistrez le fichier à l’emplacement souhaité.
Informations clés nécessaires dans VPN Tracker :
1. Adresse de la passerelle
L’adresse IP ou le nom d’hôte du point de terminaison VPN. Dans TheGreenBow, celle-ci est répertoriée sous « Remote VPN Gateway ».
2. Réseaux distants
Dans VPN Tracker, vous devez définir les réseaux qui doivent être accessibles via le tunnel VPN. Ceux-ci sont appelés Réseaux distants ou Réseaux cibles, et correspondent à :
Phase 2 > Network ConfigurationRemote LAN / Remote Network
Les entrées typiques incluent :
192.168.1.0/24– un sous-réseau complet10.0.0.0/16– une plage réseau plus large172.16.0.10/32– un seul hôte
Entrez ces informations dans la section « Réseaux distants » ou « Réseaux cibles » de VPN Tracker. Assurez-vous qu’elles correspondent à la configuration sur la passerelle VPN, sinon le trafic risque de ne pas être routé correctement.
Conseil : Si vous n’êtes pas sûr, utilisez 0.0.0.0/0 comme paramètre temporaire. Cela permet d’accéder à tous les réseaux distants (si autorisé). Vous pouvez restreindre cela ultérieurement si nécessaire.
3. Clé prépartagée (PSK)
Si vous n’avez pas déjà la PSK, vous pouvez la trouver dans le fichier exporté sous la section « Authentication ».
4. Informations d’identification XAuth
Nom d’utilisateur et mot de passe pour l’authentification étendue (si utilisé).
5. ID local et ID distant
Ces valeurs définissent les identités des deux pairs VPN pendant la négociation IKE. Elles sont particulièrement importantes si :
- la passerelle VPN n’est pas identifiée par adresse IP (par exemple, en raison de NAT ou d’IP dynamiques),
- des certificats ou des profils d’authentification avancés sont utilisés,
- la passerelle attend une identité spécifique (par exemple, un FQDN ou un ID personnalisé).
Dans le fichier exporté, celles-ci se trouvent généralement sous « ID Type », « Local ID » et « Remote ID »
Entrez-les dans VPN Tracker sous « Identifiers » > Local / Remote, et utilisez le format correct (par exemple, FQDN, adresse e-mail, Key ID ou adresse IP).
6. Paramètres de chiffrement et d’authentification
Portez une attention particulière aux algorithmes utilisés pour Encryption, Authentication et Hashing, et reproduisez-les dans VPN Tracker sous les paramètres Phase 1 et Phase 2.
