Utiliser Mobile VPN with IPSec avec un Périphérique Android

Les périphériques mobiles Android 4.x et les versions ultérieures intègrent un client VPN natif. Dans certains cas, les fabricants modifient le client VPN Android natif en ajoutant des options ou installent leur propre client VPN.

Pour établir une connexion VPN IPSec d'un périphérique Android vers un Firebox :

  • Votre client VPN doit fonctionner en mode Agressif.
  • Le Firebox doit être configuré avec les transformations de Phase 1 et Phase 2 prises en charge par le périphérique Android.

Les versions récentes du client VPN natif d'Android utilisent le mode Principal, incompatible avec Mobile VPN with IPSec. Il est impossible d'afficher ou modifier le paramètre de mode du client VPN natif d'Android. Si le fabricant de votre périphérique Android a modifié le client VPN natif, vous avez parfois la possibilité de modifier ce paramètre.

Si vous ne parvenez pas à modifier les paramètres du périphérique de manière à activer le mode Agressif, nous vous recommandons d'employer l'une des méthodes de connexion suivantes :

  • Si le fabricant du périphérique Android y a installé son propre client VPN, tentez de vous connecter avec ce client s'il peut fonctionner en mode Agressif. Pour de plus amples informations, consultez la documentation du fabricant.
  • Dans les paramètres du client VPN natif d'Android, configurez l'option L2TP with IPSec. Activez ensuite L2TP sur votre Firebox. Le L2TP du Firebox fonctionne en mode Principal. Pour de plus amples informations concernant L2TP, consultez la section À Propos de l'Authentification des Utilisateurs L2TP.
  • Installez le client SSL OpenVPN sur votre périphérique Android. Vous devez télécharger manuellement le profil client SSL sur le Portail SSL du Firebox. Pour de plus amples informations concernant le profil client, consultez la section Distribuer et Installer Manuellement le Logiciel Client et le Fichier de Configuration Mobile VPN with SSL.

Paramètres d'Authentification et de Chiffrement

Les périphériques Android possèdent une liste préconfigurée des transformations VPN qu'ils prennent en charge. À moins que le fabricant de votre périphérique ait modifié le client VPN natif d'Android, il est impossible d'afficher cette liste ou de spécifier d'autres transformations par défaut. Les versions récentes du système d'exploitation Android présentent les transformations par défaut suivantes :

Phase 1 — SHA2(256)–AES(256)–DH2

Phase 2 — SHA2(256)–AES(256)

Certaines anciennes versions du système d'exploitation Android présentent les transformations par défaut suivantes :

Phase 1 — SHA1–AES(256)–DH2

Phase 2 — SHA1–AES(256)

Dans certains cas, le fabricant de votre périphérique Android spécifie parfois d'autres transformations par défaut pour le client VPN natif d'Android.

Pour établir une connexion VPN avec le Firebox, le périphérique Android envoie son jeu de transformations par défaut au Firebox. Vous devez configurer le Firebox avec les transformations prises en charge par Android correspondant à la connexion VPN à établir. Nous vous recommandons de spécifier le jeu de transformations par défaut d'Android défini dans les paramètres Mobile VPN with IPSec du Firebox.

Les transformations spécifiées sur le Firebox diffèrent du jeu de transformations par défaut d'Android, le périphérique Android envoie le jeu de transformations suivant de sa liste. Cette opération se répète jusqu'à ce que le périphérique Android trouve un jeu de transformations de sa liste correspondant aux paramètres du Firebox, atteigne le nombre maximal de tentatives ou ne puisse plus tester d'autres transformations.

Pour résoudre les problèmes de connexion, consultez la rubrique Dépanner Mobile VPN with IPSec et Traffic Monitor.

Configurer le Firebox

Avant de vous connecter avec le client VPN natif d'Android, vous devez configurer les paramètres Mobile VPN with IPSec de votre Firebox.

Pour s'authentifier depuis le client VPN Android, les utilisateurs de VPN Android doivent être membres du groupe d'authentification que vous avez spécifié dans l'assistant Add Mobile VPN with IPSec Wizard.

  • Pour apprendre à ajouter de nouveaux utilisateurs à un groupe d'utilisateurs du Firebox, consultez Définir un nouvel Utilisateur pour l'Authentification Firebox.
  • Si vous faites appel à un serveur d'authentification tierce, reportez-vous aux instructions de la documentation fournie par votre fournisseur.

Configurer le Client VPN Android Natif

Après avoir configuré le Firebox, les utilisateurs du groupe d'authentification que vous avez spécifié dans le profil Mobile VPN with IPSec sur le Firebox peuvent utiliser le client VPN Android natif pour se connecter. Pour utiliser le client VPN Android natif, l'utilisateur doit configurer manuellement les paramètres du client VPN pour qu'ils correspondent aux paramètres configurés sur le Firebox.

WatchGuard fournit des instructions d'interopérabilité pour aider nos clients à configurer des produits WatchGuard afin qu'ils fonctionnent avec des produits créés par d'autres organisations. Si vous avez besoin de plus d'informations ou d'un support technique concernant la configuration d'un produit autre que WatchGuard, consultez la documentation et les ressources de support de ce produit.

Pour configurer manuellement le client VPN natif sur le périphérique Android, sous Android 8.0 (Oreo) :

  1. Accédez à Paramètres > Réseau et Internet > VPN.
  2. Touchez le bouton +.
    La boite de dialogue Modifier le profil VPN s'affiche.
  3. Dans la zone de texte Nom, entrez un nom pour la connexion VPN.
  4. Dans la liste déroulante Type, sélectionnez IPSec Xauth PSK.
  5. Dans la zone de texte Adresse du serveur, saisissez l'adresse IP externe du Firebox.
  6. Dans la zone de texte Identifiant IPSec, saisissez le nom de groupe que vous avez spécifié dans la configuration de Mobile VPN with IPSec sur le Firebox.
  7. Faites descendre le curseur pour afficher plus de paramètres.
  8. Dans la zone de texte Clé IPSec prépartagée, saisissez le mot de passe de tunnel que vous avez spécifié dans la configuration de Mobile VPN with IPSec sur le Firebox.
  9. Dans la zone de texte Nom d'utilisateur, saisissez le nom d'un utilisateur du groupe d'authentification spécifié.
    Spécifiez seulement le nom d'utilisateur. Ne faites pas précéder le nom d'utilisateur d'un nom de domaine et ne spécifiez pas d'adresse e-mail.
  10. Dans la zone de texte Mot de Passe, saisissez le mot de passe de l'utilisateur du groupe d'authentification spécifié.

Screen shot of the Edit VPN Profile dialog box in Android

  1. Cliquez sur Enregistrer.
    La connexion VPN que vous avez créée est enregistrée dans la liste des VPN.

Screen shot of the list of VPN connections in Android

  1. Pour vous connecter, cliquez sur la connexion VPN que vous avez créée.
    La boîte de dialogue Se connecter À s'affiche.

  1. Cliquez sur Connecter.

Pour vérifier que vous êtes connecté et que le tunnel VPN est actif, accédez à un site Web qui indique votre adresse IP tel que www.whatismyip.com. Si votre périphérique Android est connecté via le VPN, votre adresse IP est l'adresse IP externe du Firebox.

Si votre périphérique exécute une version ultérieure d'Android, la marche à suivre pour configurer le client VPN natif peut être différente. Pour obtenir des instructions relatives à votre version d'Android, consultez la documentation du fabricant de votre périphérique.

Voir Également

Mobile VPN with IPSec

Définir des Paramètres de Phase 1 avancés

Définir des Paramètres de Phase 2 avancés