SlideShare une entreprise Scribd logo
1  sur  10
Télécharger pour lire hors ligne
Application Note
WeOS / MRD – VPN Accès Distant - Client IPSec NCP
Table des matières
1 VPN MRD/NCP - Configuration du routeur MRD....................................... 4
2 VPN MRD/NCP – Configuration du client NCP .......................................... 6
3 VPN WeOS/NCP – Configuration du routeur WeOS ................................. 8
4 VPN WeOS/NCP – Configuration du client NCP...................................... 10
5 Vérification ............................................................................................ 10
Cette fiche applicative présente la configuration d’un VPN IPSec de type
accès distant entre un routeur MRD 4/3xx ou WeOS et le client NCP.
NCP est un client VPN IPSec pour smartphones et tablettes Android et
IOS.
NCP est payant et téléchargeable sur le Playstore et l’Appstore.
Le réseau terminal du MRD est 192.168.2.0/24.
Le client VPN possède l’adresse 10.10.10.10/32.
1 VPN MRD/NCP - Configuration du routeur MRD
Nous devons configurer le routeur en serveur VPN. Aussi, il nous est
nécessaire de mettre en place le service de dns dynamique.
Vous devrez au préalable créer un compte dyndns auprès de l’un des
fournisseurs compatibles avec le routeur MRD.
La liste de ceux-ci vous sera donnée dans la rubrique Service ci-dessous.
Autoriser ensuite le service VPN IPSec dans le firewall.
Les étapes de la configuration VPN sont décrites ci-dessous.
Le mode de fonctionnement Responder correspond au mode Serveur.
Sélectionner le mode Main, indiquer un mot de passe pour la clé pré-
partagée qui servira pour la phase d’authentification.
Choisissez un identifiant pour votre client précédé d’un @ dans le champ
Remote ID.
Mettez la même valeur du dyndns (que vous avez renseignée dans la
rubrique Dyndns) dans le champ Local ID.
Déclarer l’adresse IP du client VPN.
Activer le service VPN.
2 VPN MRD/NCP – Configuration du client NCP
NCP vous permettra d’ouvrir un tunnel VPN IPSec à la demande sur votre
installation. Les étapes de sa configuration sont décrites ci-dessous.
En haut à droite choisissez Configure > Profile Configuration > Add Profile.
Renseigner la valeur du dyndns dans le champ Gateway. L’identifiant IKE
ID ne devra pas comporter d’@ comme sur le MRD. Puis renseigner
l’adresse IP du client VPN et le réseau distant.
Sauvegarder puis ouvrez le tunnel en utilisant le bouton glissant.
3 VPN WeOS/NCP – Configuration du routeur WeOS
Les étapes sont détaillées ci-dessous.
Créer une nouvelle instance VPN.
Activer le NAT Traversal.
Remarque : le NAT Traversal sera utilisé dans le cas où vous avez
souscrit à un APN natté. Le routeur MRD récupère une adresse IP privée
et n’est donc pas directement connecté sur Internet. Il se trouve
« derrière » un routeur du FAI. Pour pouvoir transférer des données à
travers ce routeur qui vous natte votre IP privée en IP publique, on utilise
le NAT-T.
4 VPN WeOS/NCP – Configuration du client NCP
La configuration est exactement la même que celle utilisée pour le MRD.
Vous devrez juste renseigner dans le champ Gateway l’adresse IP
publique du routeur WeOS.
5 Vérification
Une indication du tunnel ouvert est donnée par les pages web des
routeurs.
Le Uptime correspond au temps depuis lequel le tunnel est monté.
Le statut détaillé vous permet de voir les différentes étapes du VPN.

Contenu connexe

En vedette

En vedette (13)

WeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLANWeOS création de réseaux et de réseaux virtuels VLAN
WeOS création de réseaux et de réseaux virtuels VLAN
 
Trasplantes
TrasplantesTrasplantes
Trasplantes
 
Emplois
EmploisEmplois
Emplois
 
Publicidades impactantes
Publicidades impactantesPublicidades impactantes
Publicidades impactantes
 
Diapositivas
DiapositivasDiapositivas
Diapositivas
 
Carrière (is)
Carrière (is)Carrière (is)
Carrière (is)
 
Anuncios grandes causas
Anuncios grandes causasAnuncios grandes causas
Anuncios grandes causas
 
Anna hernandez
Anna hernandezAnna hernandez
Anna hernandez
 
Semana 4 periodico
Semana 4 periodicoSemana 4 periodico
Semana 4 periodico
 
Génération de certificats SSL
Génération de certificats SSLGénération de certificats SSL
Génération de certificats SSL
 
Présentation de carriere
Présentation de carrierePrésentation de carriere
Présentation de carriere
 
Projet carrières
Projet carrièresProjet carrières
Projet carrières
 
Castelnau des Fieumarcon
Castelnau des FieumarconCastelnau des Fieumarcon
Castelnau des Fieumarcon
 

Similaire à Weos 3G routeur vers Smartphone

Similaire à Weos 3G routeur vers Smartphone (20)

Mini projet bureau à distance sécurisé
Mini projet bureau à distance sécuriséMini projet bureau à distance sécurisé
Mini projet bureau à distance sécurisé
 
Weos tunnel ssl hôte à site
Weos   tunnel ssl hôte à siteWeos   tunnel ssl hôte à site
Weos tunnel ssl hôte à site
 
Les Vpn
Les VpnLes Vpn
Les Vpn
 
chapitre 6 vpn (1).pptx
chapitre 6 vpn (1).pptxchapitre 6 vpn (1).pptx
chapitre 6 vpn (1).pptx
 
Vpn
VpnVpn
Vpn
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-cisco
 
BTS E4 SYSLOG
BTS E4 SYSLOGBTS E4 SYSLOG
BTS E4 SYSLOG
 
Comment paramétrer une connexion adsl sur un modem
Comment paramétrer une connexion adsl sur un modemComment paramétrer une connexion adsl sur un modem
Comment paramétrer une connexion adsl sur un modem
 
VPN WINDOWS LINUX OPENVPN
VPN WINDOWS LINUX OPENVPNVPN WINDOWS LINUX OPENVPN
VPN WINDOWS LINUX OPENVPN
 
VPN site-to-site.pdf
VPN site-to-site.pdfVPN site-to-site.pdf
VPN site-to-site.pdf
 
Redondance
RedondanceRedondance
Redondance
 
Projet 1
Projet 1Projet 1
Projet 1
 
Redondance
RedondanceRedondance
Redondance
 
Mise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsenseMise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsense
 
Weos création d'une dmz
Weos création d'une dmzWeos création d'une dmz
Weos création d'une dmz
 
Adsl cisco
Adsl ciscoAdsl cisco
Adsl cisco
 
1 lexique de-commandes-cisco
1 lexique de-commandes-cisco1 lexique de-commandes-cisco
1 lexique de-commandes-cisco
 
Tuto VP IPSEC Site-to-site
Tuto VP IPSEC Site-to-siteTuto VP IPSEC Site-to-site
Tuto VP IPSEC Site-to-site
 
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASAVPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS CISCO ASA
 
Redondance
RedondanceRedondance
Redondance
 

Plus de Fabian Vandendyck

Plus de Fabian Vandendyck (16)

Catalogue produits Westermo 2016
Catalogue produits Westermo 2016Catalogue produits Westermo 2016
Catalogue produits Westermo 2016
 
Westermo an weos_upgrade_v1_0
Westermo an weos_upgrade_v1_0Westermo an weos_upgrade_v1_0
Westermo an weos_upgrade_v1_0
 
Weos routage dynamique OSPF
Weos routage dynamique OSPFWeos routage dynamique OSPF
Weos routage dynamique OSPF
 
Falcon configuration ADSL
Falcon configuration ADSLFalcon configuration ADSL
Falcon configuration ADSL
 
Westermo product guide July 2015
Westermo product guide July 2015Westermo product guide July 2015
Westermo product guide July 2015
 
WeOS routage multicast
WeOS routage multicastWeOS routage multicast
WeOS routage multicast
 
Westermo Edge network solutions
Westermo Edge network solutionsWestermo Edge network solutions
Westermo Edge network solutions
 
WeOS Dual Homing
WeOS  Dual HomingWeOS  Dual Homing
WeOS Dual Homing
 
Westermo WeOS port security
Westermo WeOS port securityWestermo WeOS port security
Westermo WeOS port security
 
Westermo WeOS Multicast Tunneling
Westermo WeOS Multicast TunnelingWestermo WeOS Multicast Tunneling
Westermo WeOS Multicast Tunneling
 
Weos backup_clé_usb
Weos backup_clé_usbWeos backup_clé_usb
Weos backup_clé_usb
 
WeConfig boucle FRNT
WeConfig boucle FRNTWeConfig boucle FRNT
WeConfig boucle FRNT
 
Fiche applicative WeOS manuel_simplifié - rev c
Fiche applicative WeOS manuel_simplifié - rev cFiche applicative WeOS manuel_simplifié - rev c
Fiche applicative WeOS manuel_simplifié - rev c
 
Alarms management WeOS
Alarms management WeOSAlarms management WeOS
Alarms management WeOS
 
Falcon configuration ADSL
Falcon configuration ADSLFalcon configuration ADSL
Falcon configuration ADSL
 
Weos nat et redirection de ports
Weos nat et redirection de portsWeos nat et redirection de ports
Weos nat et redirection de ports
 

Dernier

Présentation - Initiatives - CECOSDA - OIF - Fact Checking.pptx
Présentation - Initiatives - CECOSDA - OIF - Fact Checking.pptxPrésentation - Initiatives - CECOSDA - OIF - Fact Checking.pptx
Présentation - Initiatives - CECOSDA - OIF - Fact Checking.pptxJCAC
 
Pas de vagues. pptx Film français
Pas de vagues.  pptx      Film   françaisPas de vagues.  pptx      Film   français
Pas de vagues. pptx Film françaisTxaruka
 
Bibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdf
Bibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdfBibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdf
Bibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdfBibdoc 37
 
Bibdoc 2024 - Les intelligences artificielles en bibliotheque.pdf
Bibdoc 2024 - Les intelligences artificielles en bibliotheque.pdfBibdoc 2024 - Les intelligences artificielles en bibliotheque.pdf
Bibdoc 2024 - Les intelligences artificielles en bibliotheque.pdfBibdoc 37
 
La Base unique départementale - Quel bilan, au bout de 5 ans .pdf
La Base unique départementale - Quel bilan, au bout de 5 ans .pdfLa Base unique départementale - Quel bilan, au bout de 5 ans .pdf
La Base unique départementale - Quel bilan, au bout de 5 ans .pdfbdp12
 
Chana Orloff.pptx Sculptrice franco-ukranienne
Chana Orloff.pptx Sculptrice franco-ukranienneChana Orloff.pptx Sculptrice franco-ukranienne
Chana Orloff.pptx Sculptrice franco-ukranienneTxaruka
 
DIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptx
DIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptxDIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptx
DIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptxMartin M Flynn
 
Calendrier de la semaine du 8 au 12 avril
Calendrier de la semaine du 8 au 12 avrilCalendrier de la semaine du 8 au 12 avril
Calendrier de la semaine du 8 au 12 avrilfrizzole
 
Vulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdf
Vulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdfVulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdf
Vulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdfSylvianeBachy
 
Apprendre avec des top et nano influenceurs
Apprendre avec des top et nano influenceursApprendre avec des top et nano influenceurs
Apprendre avec des top et nano influenceursStagiaireLearningmat
 
Faut-il avoir peur de la technique ? (G. Gay-Para)
Faut-il avoir peur de la technique ? (G. Gay-Para)Faut-il avoir peur de la technique ? (G. Gay-Para)
Faut-il avoir peur de la technique ? (G. Gay-Para)Gabriel Gay-Para
 
Aux origines de la sociologie : du XIXème au début XX ème siècle
Aux origines de la sociologie : du XIXème au début XX ème siècleAux origines de la sociologie : du XIXème au début XX ème siècle
Aux origines de la sociologie : du XIXème au début XX ème siècleAmar LAKEL, PhD
 
Pas de vagues. pptx Film français
Pas de vagues.  pptx   Film     françaisPas de vagues.  pptx   Film     français
Pas de vagues. pptx Film françaisTxaruka
 
Newsletter SPW Agriculture en province du Luxembourg du 10-04-24
Newsletter SPW Agriculture en province du Luxembourg du 10-04-24Newsletter SPW Agriculture en province du Luxembourg du 10-04-24
Newsletter SPW Agriculture en province du Luxembourg du 10-04-24BenotGeorges3
 
Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...
Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...
Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...Bibdoc 37
 

Dernier (16)

Présentation - Initiatives - CECOSDA - OIF - Fact Checking.pptx
Présentation - Initiatives - CECOSDA - OIF - Fact Checking.pptxPrésentation - Initiatives - CECOSDA - OIF - Fact Checking.pptx
Présentation - Initiatives - CECOSDA - OIF - Fact Checking.pptx
 
Pas de vagues. pptx Film français
Pas de vagues.  pptx      Film   françaisPas de vagues.  pptx      Film   français
Pas de vagues. pptx Film français
 
Bibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdf
Bibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdfBibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdf
Bibdoc 2024 - Sobriete numerique en bibliotheque et centre de documentation.pdf
 
Bibdoc 2024 - Les intelligences artificielles en bibliotheque.pdf
Bibdoc 2024 - Les intelligences artificielles en bibliotheque.pdfBibdoc 2024 - Les intelligences artificielles en bibliotheque.pdf
Bibdoc 2024 - Les intelligences artificielles en bibliotheque.pdf
 
La Base unique départementale - Quel bilan, au bout de 5 ans .pdf
La Base unique départementale - Quel bilan, au bout de 5 ans .pdfLa Base unique départementale - Quel bilan, au bout de 5 ans .pdf
La Base unique départementale - Quel bilan, au bout de 5 ans .pdf
 
Chana Orloff.pptx Sculptrice franco-ukranienne
Chana Orloff.pptx Sculptrice franco-ukranienneChana Orloff.pptx Sculptrice franco-ukranienne
Chana Orloff.pptx Sculptrice franco-ukranienne
 
DIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptx
DIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptxDIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptx
DIGNITAS INFINITA - DIGNITÉ HUMAINE; déclaration du dicastère .pptx
 
Bulletin des bibliotheques Burkina Faso mars 2024
Bulletin des bibliotheques Burkina Faso mars 2024Bulletin des bibliotheques Burkina Faso mars 2024
Bulletin des bibliotheques Burkina Faso mars 2024
 
Calendrier de la semaine du 8 au 12 avril
Calendrier de la semaine du 8 au 12 avrilCalendrier de la semaine du 8 au 12 avril
Calendrier de la semaine du 8 au 12 avril
 
Vulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdf
Vulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdfVulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdf
Vulnérabilité numérique d’usage : un enjeu pour l’aide à la réussitepdf
 
Apprendre avec des top et nano influenceurs
Apprendre avec des top et nano influenceursApprendre avec des top et nano influenceurs
Apprendre avec des top et nano influenceurs
 
Faut-il avoir peur de la technique ? (G. Gay-Para)
Faut-il avoir peur de la technique ? (G. Gay-Para)Faut-il avoir peur de la technique ? (G. Gay-Para)
Faut-il avoir peur de la technique ? (G. Gay-Para)
 
Aux origines de la sociologie : du XIXème au début XX ème siècle
Aux origines de la sociologie : du XIXème au début XX ème siècleAux origines de la sociologie : du XIXème au début XX ème siècle
Aux origines de la sociologie : du XIXème au début XX ème siècle
 
Pas de vagues. pptx Film français
Pas de vagues.  pptx   Film     françaisPas de vagues.  pptx   Film     français
Pas de vagues. pptx Film français
 
Newsletter SPW Agriculture en province du Luxembourg du 10-04-24
Newsletter SPW Agriculture en province du Luxembourg du 10-04-24Newsletter SPW Agriculture en province du Luxembourg du 10-04-24
Newsletter SPW Agriculture en province du Luxembourg du 10-04-24
 
Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...
Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...
Bibdoc 2024 - L’Éducation aux Médias et à l’Information face à l’intelligence...
 

Weos 3G routeur vers Smartphone

  • 1. Application Note WeOS / MRD – VPN Accès Distant - Client IPSec NCP
  • 2. Table des matières 1 VPN MRD/NCP - Configuration du routeur MRD....................................... 4 2 VPN MRD/NCP – Configuration du client NCP .......................................... 6 3 VPN WeOS/NCP – Configuration du routeur WeOS ................................. 8 4 VPN WeOS/NCP – Configuration du client NCP...................................... 10 5 Vérification ............................................................................................ 10
  • 3. Cette fiche applicative présente la configuration d’un VPN IPSec de type accès distant entre un routeur MRD 4/3xx ou WeOS et le client NCP. NCP est un client VPN IPSec pour smartphones et tablettes Android et IOS. NCP est payant et téléchargeable sur le Playstore et l’Appstore. Le réseau terminal du MRD est 192.168.2.0/24. Le client VPN possède l’adresse 10.10.10.10/32.
  • 4. 1 VPN MRD/NCP - Configuration du routeur MRD Nous devons configurer le routeur en serveur VPN. Aussi, il nous est nécessaire de mettre en place le service de dns dynamique. Vous devrez au préalable créer un compte dyndns auprès de l’un des fournisseurs compatibles avec le routeur MRD. La liste de ceux-ci vous sera donnée dans la rubrique Service ci-dessous. Autoriser ensuite le service VPN IPSec dans le firewall. Les étapes de la configuration VPN sont décrites ci-dessous.
  • 5. Le mode de fonctionnement Responder correspond au mode Serveur. Sélectionner le mode Main, indiquer un mot de passe pour la clé pré- partagée qui servira pour la phase d’authentification. Choisissez un identifiant pour votre client précédé d’un @ dans le champ Remote ID. Mettez la même valeur du dyndns (que vous avez renseignée dans la rubrique Dyndns) dans le champ Local ID.
  • 6. Déclarer l’adresse IP du client VPN. Activer le service VPN. 2 VPN MRD/NCP – Configuration du client NCP NCP vous permettra d’ouvrir un tunnel VPN IPSec à la demande sur votre installation. Les étapes de sa configuration sont décrites ci-dessous.
  • 7. En haut à droite choisissez Configure > Profile Configuration > Add Profile. Renseigner la valeur du dyndns dans le champ Gateway. L’identifiant IKE ID ne devra pas comporter d’@ comme sur le MRD. Puis renseigner l’adresse IP du client VPN et le réseau distant.
  • 8. Sauvegarder puis ouvrez le tunnel en utilisant le bouton glissant. 3 VPN WeOS/NCP – Configuration du routeur WeOS Les étapes sont détaillées ci-dessous. Créer une nouvelle instance VPN.
  • 9. Activer le NAT Traversal. Remarque : le NAT Traversal sera utilisé dans le cas où vous avez souscrit à un APN natté. Le routeur MRD récupère une adresse IP privée et n’est donc pas directement connecté sur Internet. Il se trouve « derrière » un routeur du FAI. Pour pouvoir transférer des données à travers ce routeur qui vous natte votre IP privée en IP publique, on utilise le NAT-T.
  • 10. 4 VPN WeOS/NCP – Configuration du client NCP La configuration est exactement la même que celle utilisée pour le MRD. Vous devrez juste renseigner dans le champ Gateway l’adresse IP publique du routeur WeOS. 5 Vérification Une indication du tunnel ouvert est donnée par les pages web des routeurs. Le Uptime correspond au temps depuis lequel le tunnel est monté. Le statut détaillé vous permet de voir les différentes étapes du VPN.