Comment configurer IPSec VPN sur TL-MR3020 (mode routeur - nouveau logo)?
Avec IPSec VPN, vous pouvez accéder au réseau en toute sécurité lorsque vous n'êtes pas à la maison. Pour utiliser le service VPN, vous devez configurer le service DNS dynamique ou attribuer une adresse IP statique au port WAN du routeur. Et l'heure système doit être synchronisée avec Internet.
Ici prend TL-MR3020 pour démonstration.
Le VPN IPSec ne peut être configuré qu'après que le produit a été correctement configuré en tant que routeur.
1. Configurez le produit en tant que routeur 3G / 4G, routeur sans fil ou routeur client WISP.
Comment configurer le mode routeur 3G / 4G sur TL-MR3020 (nouveau logo)?
Comment configurer le mode routeur sans fil sur TL-MR3020 (nouveau logo)?
Comment configurer le mode routeur client WISP sur TL-MR3020 (nouveau logo)?
2. Allez dans Avancé > VPN > VPN IPSec .
3. Activez la détection des homologues morts.
4. Cliquez sur Ajouter et entrez les paramètres correspondants.
• Nom de connexion IPSec : entrez un nom pour la connexion VPN IPSec.
• Passerelle IPSec distante (URL ): entrez l'adresse IP de la passerelle de destination qui est l'adresse IP WAN publique ou le nom de domaine du point de terminaison du serveur VPN distant.
• Accès au tunnel à partir des adresses IP locales : sélectionnez Adresse de sous-réseau si vous souhaitez que l'ensemble du réseau local rejoigne le réseau VPN, ou sélectionnez Adresse unique si vous souhaitez qu'une seule IP rejoigne le réseau VPN.
• Adresse IP pour VPN : saisissez l'adresse IP de votre LAN.
• Masque de sous-réseau : saisissez le masque de sous-réseau de votre réseau local.
• Accès par tunnel à partir d'adresses IP distantes : sélectionnez Adresse de sous-réseau si vous souhaitez que l'ensemble du LAN distant se connecte au réseau VPN, ou sélectionnez Adresse unique si vous souhaitez qu'une seule IP rejoigne le réseau VPN.
• Adresse IP pour VPN : saisissez l'adresse IP du LAN distant.
• Masque de sous-réseau IP : saisissez le masque de sous-réseau du LAN distant.
• Méthode d'échange de clés : sélectionnez Auto (IKE) ou Manuel à utiliser pour authentifier les homologues IPSec.
• Méthode d'authentification : sélectionnez Clé pré-partagée (recommandé).
• Clé pré-partagée : créez une clé pré-partagée à utiliser pour l'authentification.
• Perfect Forward Secrecy : sélectionnez Activer ou Désactiver comme protocole de sécurité supplémentaire pour la clé pré-partagée.
Vous pouvez configurer les paramètres avancés selon vos besoins. Il est recommandé de conserver les valeurs par défaut. Si vous souhaitez modifier ces paramètres, assurez-vous que les deux points de terminaison du serveur VPN utilisent le même algorithme de chiffrement, algorithme d'intégrité, groupe Diffie-Hellman et durée de vie de clé à la fois en phase1 et en phase2.
5. Cliquez sur Enregistrer .
Pour en savoir plus sur chaque fonction et configuration, rendez-vous sur le Centre de téléchargement pour télécharger le manuel de votre produit.
Est-ce que ce FAQ a été utile ?
Vos commentaires nous aideront à améliorer ce site.