Utiliser le Client IPSec VPN Natif macOS ou iOS

Les périphériques Apple iOS (iPhone, iPad et iPod Touch) ainsi que macOS 10.6 et les versions ultérieures sont pourvus d'un client VPN IPSec Cisco natif. Vous pouvez utiliser ce client pour établir une connexion VPN IPSec avec un Firebox. Pour utiliser le client VPN IPSec natif pour vous connecter à votre Firebox, vous devez configurer ses paramètres VPN de manière identique à ceux des périphériques iOS et macOS.

Pour les connexions VPN IPSec à partir d'un périphérique macOS, vous pouvez également utiliser le Client VPN IPSec WatchGuard pour macOS. Pour plus d'informations, consultez Installer le Logiciel Client IPSec Mobile VPN.

Vous devez configurer Mobile VPN with IPSec pour le VPN avec route par défaut (0.0.0.0/0). Le client VPN des périphériques macOS ou iOS ne prend pas en charge le tunneling fractionné.

Paramètres de Phase 1 et 2 Pris en Charge

Pour les périphériques exécutant iOS 9.3 et les versions ultérieures ou macOS 10.11.4 et les versions ultérieures, les combinaisons suivantes de paramètres de Phase 1 et 2 sont prises en charge.

Si Groupe Diffie-Hellman 14 est sélectionné dans les paramètres de Phase 1 :

  • Authentification de Phase 1 — MD5, SHA1, SHA2-256, SHA2-512
  • Chiffrement de Phase 1 — AES256
  • Authentification de Phase 2 — MD5, SHA1
  • Chiffrement de Phase 2 — 3DES, AES128, AES256
  • Perfect Forward Secrecy — Non

Si Groupe Diffie-Hellman 2 est sélectionné dans les paramètres de Phase 1 :

  • Authentification de Phase 1 — MD5, SHA1
  • Chiffrement de Phase 1 — DES, 3DES, AES128, AES256
  • Authentification de Phase 2 — SHA1, MD5
  • Chiffrement de Phase 2 — 3DES, AES128, AES256
  • PFS de Phase 2 — Non

Pour les périphériques exécutant une version d'iOS antérieure à 9.3, les paramètres de Phase 1 et 2 suivants sont pris en charge.

  • Groupe Diffie-Hellman 2
  • Authentification de Phase 1 — MD5, SHA1
  • Chiffrement de Phase 1 — DES, 3DES, AES128, AES256
  • Authentification de Phase 2 — MD5, SHA1
  • Chiffrement de Phase 2 — 3DES, AES128, AES256
  • PFS de Phase 2 — Non

Le Groupe Diffie-Hellman 5 n'est pas pris en charge sur les périphériques Apple en mode agressif. Mobile VPN with IPSec prend uniquement en charge le mode agressif.

Configurer le Firebox

De nombreux paramètres de configuration du tunnel VPN ne sont pas configurables par l'utilisateur dans le client VPN des périphériques macOS ou iOS. Il est très important de configurer les paramètres sur votre Firebox de manière identique aux paramètres requis par le client VPN sur le périphérique macOS ou iOS.

Configurer le Client Réseau Privé VPN (Virtual Private Network) sur un Périphérique iOS

Pour configurer manuellement les paramètres de client VPN sur le périphérique iOS :

  1. Sélectionnez Paramètres > Général > VPN > Ajouter une Configuration VPN.
  2. Configurez les paramètres suivants sur le client VPN :
    • Type — IPSec
    • Serveur — Il s'agit de l'adresse IP externe du Firebox
    • Compte — Il s'agit du nom d'utilisateur sur le serveur d'authentification
      Spécifiez seulement le nom d'utilisateur. Ne faites pas précéder le nom d'utilisateur d'un nom de domaine et ne spécifiez pas d'adresse e-mail.
    • Mot de Passe — Il s'agit du mot de passe de l'utilisateur sur le serveur d'authentification
    • Utiliser un Certificat — Sélectionnez DÉSACTIVÉ pour cette option
    • Nom du Groupe Il s'agit du nom du groupe que vous avez choisi dans la configuration Mobile VPN with IPSec du Firebox
    • Secret Il s'agit du mot de passe du tunnel que vous avez défini dans la configuration Mobile VPN with IPSec du Firebox

Après avoir ajouté la configuration VPN, un commutateur VPN apparaît dans le menu Paramètres sur le périphérique iOS.

Cliquez sur le sélecteur VPN pour activer ou désactiver le client VPN. Une fois la connexion VPN établie, l'icône VPN apparaît dans la barre d'état.

Le client VPN sur le périphérique iOS reste connecté au VPN uniquement durant l'utilisation du périphérique iOS. Si le périphérique iOS se verrouille, le client VPN risque de se déconnecter. Les utilisateurs peuvent se reconnecter manuellement à leurs clients VPN. Si les utilisateurs enregistrent leur mot de passe, ils ne sont pas invités à le saisir chaque fois que le client VPN se reconnecte. Si les utilisateurs n'enregistrent pas leur mot de passe, ils sont invités à le saisir chaque fois que le client se reconnecte.

L'application Mobile VPN iOS WatchGuard n'est plus disponible sur l'Apple Store.

Configurer le Client VPN sur un Périphérique macOS

Le Firebox ne génère pas de fichier de configuration client pour le client VPN sur le périphérique macOS. L'utilisateur doit configurer manuellement les paramètres du client VPN pour qu'ils correspondent aux paramètres configurés sur le Firebox.

Pour configurer les paramètres VPN sur le périphérique macOS :

  1. Ouvrez Préférences système et sélectionnez Réseau.
  2. Cliquez sur + au bas de la liste pour ajouter une nouvelle interface. Configurez ces paramètres :
    • Interface — VPN
    • Type de VPN — Cisco IPSec
    • Nom du Service — Saisissez le nom à utiliser pour cette connexion
  3. Cliquez sur Créer.
    La nouvelle interface réseau privé VPN (Virtual Private Network) apparaît dans la liste des interfaces réseau.
  4. Sélectionnez la nouvelle interface dans la liste. Modifiez les paramètres suivants :
    • Adresse du Serveur — L'adresse IP externe du Firebox
    • Nom du Compte — Il s'agit du nom d'utilisateur sur le serveur d'authentification
      Spécifiez seulement le nom d'utilisateur. Ne faites pas précéder le nom d'utilisateur d'un nom de domaine et ne spécifiez pas d'adresse e-mail.
    • Mot de Passe — Il s'agit du mot de passe de l'utilisateur sur le serveur d'authentification
  5. Cliquez sur Paramètres d'authentification. Configurez ces paramètres :
    • Secret Partagé — Il s'agit du mot de passe du tunnel que vous avez défini dans la configuration Mobile VPN with IPSec du Firebox
    • Nom du Groupe — Il s'agit du nom du groupe que vous avez choisi dans la configuration Mobile VPN with IPSec du Firebox
  6. Cochez la case Afficher l'état du VPN de la barre de menu pour ajouter l'icône d'état du VPN à la barre de menu macOS.
  7. Cliquez sur Connexion pour démarrer le tunnel VPN.

Après avoir appliqué ces paramètres, l'icône d'état du VPN s'affiche dans la barre de menu du périphérique macOS.

Cliquez sur l'icône d'état du VPN pour établir ou interrompre la connexion client VPN.

Voir Également

Mobile VPN with IPSec

Définir des Paramètres de Phase 1 avancés

Définir des Paramètres de Phase 2 avancés