Utilisez l'écran Configuration globale pour configurer les paramètres d'authentification VPN IPsec au niveau d’une passerelle Edge. Sur cet écran, vous pouvez définir une clé prépartagée globale et activer l'authentification par certificat.
Une clé prépartagée globale est utilisée pour les sites dont le point de terminaison homologue est défini sur Tous.
Conditions préalables
- Si vous prévoyez d'activer l'authentification de certificat, vérifiez que vous disposez d'au moins un certificat de service et des certificats signés par l'autorité de certification correspondants dans l'écran Certificats. Les certificats auto-signés ne peuvent pas être utilisés pour les VPN IPsec. Reportez-vous à Ajouter un certificat de service à la passerelle Edge.
- Accéder à l'écran VPN IPsec.
Procédure
- Ouvrez les services de passerelle Edge.
- Dans la barre de navigation supérieure, cliquez sur Mise en réseau, puis sur Passerelles Edge.
- Sélectionnez la passerelle Edge à modifier, puis cliquez sur Services.
- Dans l'onglet VPN IPsec, cliquez sur Configuration globale.
- (Facultatif) Définir une clé prépartagée globale :
- Activez l'option Modifier la clé partagée.
- Entrez une clé prépartagée.
La clé pré-partagée (PSK) globale est partagée par tous les sites dont le point de terminaison homologue est défini sur any. Si une clé pré-partagée globale est déjà définie, la modification de celle-ci pour lui donner une valeur vide avant de l'enregistrer n'a aucun effet sur la configuration existante.
- (Facultatif) Activez éventuellement Afficher la clé partagée pour rendre visible la clé pré-partagée.
- Cliquez sur Enregistrer les modifications.
- Configurez l'authentification par certificat :
- Activez l'option Activer l'authentification de certificat.
- Sélectionnez les certificats de service, les certificats d'autorité de certification et les listes de révocation de certificats appropriés.
- Cliquez sur Enregistrer les modifications.
Que faire ensuite
Vous pouvez éventuellement activer la journalisation pour le service VPN IPsec de la passerelle Edge. Reportez-vous à Statistiques et journaux pour une passerelle Edge NSX Data Center for vSphere.