Précédence et Héritage des Paramètres SSL/TLS

Différentes fonctionnalités du Firebox utilisent SSL/TLS pour établir des communications sécurisées et partager le même serveur OpenVPN. Par ordre de priorité décroissante, les fonctionnalités partageant le serveur OpenVPN sont les suivantes :

  • Management Tunnel over SSL sur les périphériques hub
  • BOVPN over TLS en mode Serveur
  • Mobile VPN with SSL
  • Access Portal

Les fonctionnalités présentant une priorité faible héritent de certains paramètres SSL/TLS des fonctionnalités activées présentant une priorité supérieure. Les paramètres partagés ne sont pas configurables pour les fonctionnalités présentant une priorité faible.

Lorsque vous activez plusieurs de ces fonctionnalités, des messages d'information s'affichent pour indiquer que certains paramètres ont été hérités d'une autre fonctionnalité.

Stratégie Partagée

Lorsque vous activez Management Tunnel over SSL, BOVPN over TLS, Mobile VPN with SSL ou Access Portal, la stratégie WatchGuard SSLVPN est créée automatiquement. Toutes ces fonctionnalités partagent la stratégie WatchGuard SSLVPN.

Sur Fireware v12.1 et les versions ultérieures, la stratégie WatchGuard SSLVPN comprend par défaut uniquement l'interface Tout-Externe.

Nous vous recommandons de conserver la stratégie WatchGuard SSLVPN dans votre configuration. Sur Fireware v12.1 et les versions ultérieures, si vous supprimez la stratégie WatchGuard SSLVPN et créez une stratégie personnalisée portant un autre nom, Mobile VPN with SSL ne fonctionne pas si le protocole du Canal de Données est configuré sur TCP.

Dans Fireware v12.1.x, la stratégie WatchGuard SSLVPN comprend l'alias WG-VPN-Portal. Si vous mettez à niveau Fireware de la version v12.1.x à la version v12.2 ou une version ultérieure, l'alias WG-VPN-Portal est supprimé de la stratégie WatchGuard SSLVPN. Les interfaces qui figuraient dans l'alias WG-VPN-Portal figurent dans la stratégie WatchGuard SSLVPN, ce qui signifie que la stratégie s'applique au même trafic. Pour de plus amples informations, consultez la section Modifications de la stratégie WatchGuard SSLVPN et de l'alias WG-VPN-Portal dans Fireware v12.1.x de la Base de Connaissances WatchGuard.

Exemple de configurations

Les exemples de configuration de cette section décrivent les interactions entre ces fonctionnalités ainsi que leur incidence sur la stratégie WatchGuard SSLVPN. Ces exemples illustrent également les messages affichés lorsqu'une fonctionnalité a priorité sur une autre.

Sur Fireware v12.1.x, les paramètres partagés par Access Portal et Mobile VPN with SSL s'affichent sur la page Portail VPN. Le Canal de Données de Configuration de Mobile VPN with SSL a été renommé Port VPN Portal et figure dans les paramètres du Portail VPN. Sur Fireware v12.2, les paramètres du Portail VPN figurent désormais dans les configurations Access Portal et Mobile VPN with SSL. Pour obtenir les instructions de configuration s'appliquant à Fireware v12.1.x, consultez la section Configurer les paramètres du Portail VPN dans Fireware v12.1.x de la Base de Connaissances WatchGuard.

Voir Également

Configurer les Tunnels de Gestion

Configurer BOVPN sur TLS en Mode Serveur

Configurer Manuellement le Firebox pour Mobile VPN with SSL

Configurer Access Portal