Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

VPN Cisco 4.0.3

Télécharger au format doc, pdf ou txt
Télécharger au format doc, pdf ou txt
Vous êtes sur la page 1sur 4

Resume

Dans ce document ne sera abord que l'installation du logiciel client VPN CISCO et non les diffrentes configurations.

Sommaire

Introduction 1. Principe de fonctionnement. o 1.1 Comment fonctionne le client VPN? o 1.2 Station en rseau local. o 1.3 Accs aux ressources du rseau local suspendu. o 1.4 Conditions d'utilisation du client VPN en rseau local. 2. Installation du client VPN CISCO o 2.1 Compatibilit Systme Microsoft et client VPN Version 4.0.3 o 2.2 Fichiers ncessaires l'installation du logiciel. o 2.3 Installation (Windows XP) 3. Installation de la machine virtuelle de microsoft. o 3.1 Activation du compilateur Java. Conclusion


Introduction

Quest-ce que le VPN? Le VPN qui signifie Virtual Private Network a pour principe un fonctionnement bas sur la technique du tunneling. Le tunneling a pour objectif de batr une voie compltement virtuelle aprs avoir reconnu le point dmission et le point de destination. Puis dans un deuxime temps la source chiffre les donnes qui chemineront par cette voie virtuelle. Les donnes envoyer peuvent dpendre dun protocole distinct dIP. Dans ces circonstances le protocole de tunneling encapsule les donnes en remettant une entte, autorisant le routage des trames dans cette voie virtuelle. Le tunneling est donc lunion des procds d'encapsulation, denvoie et de dsencapsulation.

1. Principe de fonctionnement.

1.1 Comment fonctionne le client VPN?


L utilisation du client VPN permet dtablir des connexions scurises (authentification et cryptage des adresses IP des donnes) entre le poste client et le point daccs. Ltablissement de cette connexion est ralis par la cration dun tunnel IPSEC ( IP SECURITY). Le protocole IPSEC est normalis par lIEF ( Internet Enginnering Task force), dont les principales caractristiques sont labsence de transmissions en clair sur le rseau ( mot de passe, donnes, etc) Lors de ltablissement de la connexion une adresse IP et dautres paramtres sont fournis automatiquement au poste client (adresse des DNS, etc..)

1.2 Station en rseau local.


Le client VPN cisco peut tre utilis dans un environnement rseau local avec pare feu avec ou sans Proxy en coupure. La connexion Internet est tablie partir du

routeur qui quipe le rseau local. La connexion scurise (IPSEC) est par contre ralise entre chaque poste de travail et le serveur VPN du point daccs.

1.3 Accs aux ressources du rseau local suspendu.


Pour un poste en rseau local, ltablissement de la connexion scuris interdit laccs toutes les ressources partages du rseau local (serveurs de fichiers et imprimantes) pendant la dure de la connexion et nautorise donc que les flux destination du point daccs. Pour pouvoir utiliser de nouveau les ressources locales, il est ncessaire de procder la dconnexion du client VPN.

1.4 Conditions d'utilisation du client VPN en rseau local.


Le client VPN Cisco utilise un port TCP pour raliser la connexion IPSEC destination du serveur VPN .Port TCP 10000 : en source et en destination pour le tunnel crypt. Si le rseau local est quip dun pare-feu ((firewall) il est ncessaire de laisser passer le port TCP 10000 du client vers le serveur VPN et rciproquement . Les diffrentes architectures comprennent des pare-feu (firewall) devront autoriser le port TCP 10000 au niveau de leurs rgles de filtrage .
2. Installation du client VPN CISCO

2.1 Compatibilit Systme Microsoft et client VPN Version 4.0.3


Les systmes dexploitation Microsoft avec lesquels le logiciel VPN Cisco V 4.0.3 est compatible sont : Systme dexploitation Windows 98 ou windows 98 SE Windows NT 4.0 avec Service pack 6 ou + Windows 2000 Windows XP RAM 32 MB 64 MB

128 MB 256 MB

2.2 Fichiers ncessaires l'installation du logiciel.


Les fichiers ncessaires linstallation de VPN client sont :

Fichier de rfrence (extension .pcf contenant la configuration utilisateur) Installation du client VPN 4.0.3 Cisco : vpnclient-win-is-4.0.3.F-k9.exe Eventuellement : installation de la machine virtuelle java de Microsoft : msjavx86.exe Patch pour windows XP SP2 : msjvwu.exe

2.3 Installation (Windows XP)


Le mode dinstallation du client VPN Cisco se divise en 4 tapes : ETAPE 1 Fermer tous les programmes Windows y compris lanti-virus ETAPE 2 Au niveau des systmes dexploitation : Le privilege revient l administrateur si linstallation avec windows NT ou windows 2000 et XP. 1. Copier le fichier vpnclient-win-4.0.3F-k9.exe dans un repertoire dedi ,exemple : VPNC. 2. Dcompresser le fichier .exe dans le rpertoire cre (vpnc) 3. Lancer le fichier dinstallation Setup.exe Le programme affiche le logo Cisco System avec le service dinstallation. ETAPE 3 Suivez les informations lcran. Un rpertoire dinstallation par dfaut vous sera propos . C : \ Programme Files Cisco Systeme \ VPN Client ( ne modifiez ni le chemin, ni le libell) cliquez sur Suivant . NB : Au cours de linstallation, Cisco installe une nouvelle carte rseau virtuelle ( Cisco Systems VPN Adapter ) qui ne doit surtout pas tre supprime. ETAPE 4 Aprs avoir install le client VPN le programme dinstallation affiche lcran suivant. Vous devez redmarrer lordinateur avant de configurer et dutiliser le client VPN. Cliquez sur yes, puis sur Finish. Votre systme redmarre.
3. Installation de la machine virtuelle de microsoft.

3.1

Activation du compilateur Java.

Si elle nest pas dja install, utilis le fichier suivant : Msjavx86.exe Vous devez redmarrer le poste .

Vrifier dans les paramtres scurit du navigateur que seule la machine virtuelle de microsoft est active : Menu OUTILS, OPTIONS INTERNET, AVANCES. Pour les postes utilisant windows XP SP2, installez de plus le patch suivant : Msjavwu.exe Une fois linstallation termine, lutilisateur configurera son logiciel avec ladresse IP et mot de passe ncessaire.
Conclusion

En bref le VPN est une issue autorisant une structure, un tablissement ou une entreprise de relier ses autres sites distants lui permettant le transfert d'informations tout en garantissant la confidentialit des donnes. Il permet aussi de multiples possibilits comme laccs au rseau de son enterprise partir de chez soi, le jeu en rseau local en liaison avec des machines distantes et le partage de fichiers confidentiels , le tout de manire scuris.

Vous aimerez peut-être aussi