Comment mettre en place un VPN inter-site entre un QuWAN et un appareil Cisco® Meraki® ?


Date de la dernière modification : 2025-02-18

Produits applicables

  • QuWAN Orchestrator
  • QuRouter 2.4.0 et versions ultérieures
  • Appareil Cisco® Meraki

Détails

Ce guide détaille les étapes à suivre pour établir une connexion VPN inter-site entre un appareil QuWAN et une appliance de sécurité Meraki® MX64. Bien que l'écosystème Cisco® propose divers appareils dotés d'une fonctionnalité VPN inter-site, ce tutoriel se concentre spécifiquement sur le Meraki® MX64 à des fins de démonstration.

Important
  • Le VPN inter-site QuWAN ne prend en charge qu'IKEv2.
  • Les deux appareils (QuWAN et Cisco®) doivent utiliser les mêmes paramètres de configuration pour que le VPN fonctionne correctement.
  • Votre appareil QNAP doit être ajouté à QuWAN Orchestrator avant de configurer le VPN inter-site. Reportez-vous à l'aide de QuWAN et QuWAN Orchestrator pour ajouter votre appareil : Configuration | Aide QuWAN et QuWAN Orchestrator (qnap.com)
Avertissement

La mise en œuvre d'un VPN inter-site introduit une complexité supplémentaire dans votre réseau. Assurez-vous de bien comprendre les implications en matière de sécurité avant de l'activer.

Procédure

Configuration du VPN inter-site sur l'appareil Cisco® Meraki®.

  1. Connectez-vous à l'interface de configuration du Meraki® MX64.
  2. Allez dans la page Sécurité et SD-WAN > Configurer > Site-to-site VPN.
  3. Sous Pairs VPN non-Meraki, cliquez sur Ajouter un pair et saisissez les informations suivantes :
    • Saisissez un nom descriptif (par exemple, QuWAN Site-to-Site VPN).
    • Sélectionnez IKEv2 comme version d'IKE.
  4. Cliquez sur Par défaut sous Stratégies IPsec et configurez les éléments suivants :
    ParamètreAction utilisateurExemple de valeur
    Phase 1
    ChiffrementSélectionnez une méthode de chiffrement.AES-128
    AuthentificationSélectionnez la fonction de hachage.SHA-256
    Fonction pseudo-aléatoire (PRF)Sélectionnez la PRF de hachage.SHA-256
    Groupe de Diffie-HellmanSpécifiez le groupe DH.14
    Durée de vieSpécifiez la durée de vie de la connexion (en secondes).28800
    Phase 2
    ChiffrementSélectionnez la méthode de chiffrement.AES-128
    AuthentificationSélectionnez la fonction de hachage.SHA-256
    Groupe PFSSpécifiez le groupe PFS.14
    Durée de vie (secondes)Spécifiez la durée de vie du transfert de données (secondes).3600
  5. Saisissez les informations suivantes pour la passerelle distante :
    • Adresse IP publique ou nom d'hôte de l'appareil QuWAN distant.
    • Indiquez le ou les sous-réseaux internes du site distant.
    • Saisissez une clé secrète prépartagée forte et configurez la même clé sur la passerelle distante.
  6. Cliquez sur Enregistrer.
    MX64 applique la configuration.

Configuration du VPN inter-site dans QuWAN Orchestrator

  1. Connectez-vous à QuWAN Orchestrator avec les informations d'identification de QNAP ID.
  2. Sélectionnez votre organisation.
  3. Allez dans Topologie QuWAN > VPN basé sur les routes.
  4. Cliquez sur Créer une nouvelle connexion.
    La fenêtre Créer une nouvelle connexion s'affiche.
  5. Configurez la connexion VPN basée sur les routes.
    ParamètreDescription
    Nom de la connexionAttribuez un nom descriptif (par exemple, Meraki Site-to-Site VPN).
    Mode IPSecSélectionnez Mode tunnel.
    HubDésignez le hub approprié pour la connexion.
    Interface WANAccédez à l'interface WAN souhaitée.
    IP distante ou nom d'hôteSpécifiez l'adresse IP publique ou le nom d'hôte de l'appareil de la passerelle distante.
    Tester la connexion (en option)Cliquez sur le bouton pour envoyer un ping à l'IP/au nom d'hôte afin de confirmer la connexion.
    Clé prépartagéeÉtablissez une clé prépartagée solide, en veillant à ce que la configuration soit identique sur la passerelle distante.
  6. Configurez les paramètres avancés de la connexion VPN basée sur les routes.
    ParamètreAction utilisateurExemple de valeur
    Internet Key Exchange (IKE)
    VersionSélectionnez IKEv2.-
    Algorithme d'authentificationSélectionnez un algorithme d'authentification robuste.AES-128
    ChiffrementSélectionnez une méthode de chiffrement robuste.AES-128
    Groupe DHSélectionnez un groupe DH sécurisé.14
    Durée de vie de l'association de sécurité (SA, Security Association)Définissez la durée de l'association de sécurité IKE (SA) pour réduire les risques cryptographiques associés à l'exposition des clés.480
    identifiant local (facultatif)Si un service DNS dynamique (DDNS) doit être utilisé pour la connexion VPN basée sur la route, l'identifiant local doit être fourni.-
    Encapsulation de la charge utile de sécurité (ESP, Encapsulating Security Payload)
    Algorithme d'authentificationSélectionnez un algorithme d'authentification.SHA-256
    ChiffrementSélectionnez une méthode de chiffrement.AES-128
    Activer la confidentialité de transfert parfaite (PFS, Perfect Forward Secrecy)Cochez la case pour générer une nouvelle clé DH.-
    Groupe DHSpécifiez un groupe DH sécurisé.14
    Durée de vie de l'association de sécurité (SA, Security Association)Définissez la durée de vie de la SA.60 minutes
    Activer la détection des pairs absents (DPD, Dead Peer Detection)Cochez la case pour identifier et répondre aux pannes des appareils pairs.-
    Délai d'expiration DPDSpécifiez la valeur du délai d'expiration DPD.10 secondes
  7. En regard de Activer le mode NAT, cochez la case pour garantir que la connexion VPN fonctionne correctement même lorsque des appareils NAT sont présents sur le réseau.
  8. Spécifiez l'adresse IP du tunnel local pour faciliter le parcours NAT.
  9. Sous Sous-réseaux du site, cliquez sur Ajouter un sous-réseau et définissez le sous-réseau interne du réseau distant auquel vous souhaitez accéder.
  10. Cliquez sur Enregistrer.

Si la connexion VPN basée sur les itinéraires est réussie, le champ État affiche l'état Connecté.

Lecture supplémentaire

Paramètres du VPN inter-site Meraki®.

Est-ce que cet article a été utile ?

100% des utilisateurs pensent que ces informations sont utiles.
Merci pour votre commentaire.

Veuillez nous indiquer comment améliorer cet article :

Si vous souhaitez fournir un commentaire supplémentaire, veuillez l’inclure ci-dessous.

Choisissez une spécification

      En voir davantage Moins

      Ce site est disponible dans d'autres pays/régions :

      open menu
      back to top