Ajouter une transformation de Phase 1

Vous pouvez définir un tunnel de sorte à offrir à un pair plusieurs transformations pour les négociations. Par exemple, une transformation peut contenir [SHA2-256]-[AES256]-[DF14] ([méthode d'authentification]-[méthode de chiffrement]-[groupe de clés]) et une seconde transformation [SHA1]-[AES128]-[DF2], la transformation [SHA2-256]-[AES256]-[DF14] bénéficiant d'une priorité supérieure à la seconde. Une fois que le tunnel est créé, le Firebox peut utiliser soit [SHA2-256]-[AES256]-[DF14] ou [SHA1]-[AES128]-[DF2] pour correspondre à la transformation de l'autre endpoint VPN. Vous pouvez ajouter neuf transformations au maximum.

Pour plus d'informations sur ces options, consultez À propos des algorithmes et Protocoles IPSec.

SHA-2 n'est pas pris en charge sur les périphériques XTM 21, 22, 23, 505, 510, 520, 530, 515, 525, 535, 545, 810, 820, 830, 1050, et 2050. L'accélération cryptographique matérielle de ces modèles ne prend pas en charge le SHA-2. Tous les autres modèles prennent en charge le SHA-2.

Vous pouvez configurer un BOVPN IPSec pour qu'il utilise IKEv1 ou IKEv2. IKEv2 est pris en charge dans Fireware v11.11.2 et les versions ultérieures.

  • Pour un BOVPN qui utilise IKEv1, vous devez spécifier Mode principal dans les paramètres de phase 1 pour utiliser plusieurs transformations.
  • Pour un BOVPN qui utilise IKEv2, les transformations de phase 1 sont partagées pour toutes les passerelles IKEv2 qui ont au moins une passerelle distante avec une adresse IP dynamique. Pour plus d'informations, consultez Configurer les Paramètres partagés IKEv2.

Voir Également

Configurer les Paramètres IPSec de Phase 1

Configurer des Passerelles BOVPN Manuelles

Définir des endpoints de passerelle pour une passerelle BOVPN