Comment mettre en place un VPN inter-site entre un QuWAN et un appareil UniFi® ?


Date de la dernière modification : 2025-02-18

Produits applicables

  • QuWAN Orchestrator
  • QuRouter 2.4.0 et versions ultérieures
  • Appareil UniFi

Détails

Ce guide détaille les étapes pour établir une connexion VPN inter-site entre un appareil QuWAN et un UniFi® Dream Machine (UDM) Pro. Bien que l'écosystème UniFi® propose divers appareils dotés d'une fonctionnalité VPN inter-site, ce tutoriel se concentre spécifiquement sur l'UDM Pro à des fins de démonstration.

Important
  • Le VPN inter-site QuWAN ne prend en charge qu'IKEv2.
  • Les deux appareils (QuWAN et UniFi®) doivent utiliser les mêmes paramètres de configuration pour que le VPN fonctionne correctement.
  • Votre appareil QNAP doit être ajouté à QuWAN Orchestrator avant de configurer le VPN inter-site. Reportez-vous à l'aide de QuWAN et QuWAN Orchestrator pour ajouter votre appareil : Configuration | Aide QuWAN et QuWAN Orchestrator (qnap.com)
Avertissement

La mise en œuvre d'un VPN inter-site introduit une complexité supplémentaire dans votre réseau. Assurez-vous de bien comprendre les implications en matière de sécurité avant de l'activer.

Procédure

Configuration du VPN inter-site sur l'appareil UniFi®.

  1. Connectez-vous à l'interface Web UDM Pro.
  2. Allez dans Paramètres > VPN > Site-to-Site VPN.
  3. Configurez les paramètres de connexion VPN.
    ParamètreAction utilisateur
    Type de VPNSélectionnez IPsec.
    NomAttribuez un nom descriptif pour identifier facilement cette connexion VPN (par exemple, QuWAN Site-to-Site VPN).
    Clé prépartagéeÉtablissez une clé prépartagée forte et unique.
    IP localeEntrez l'adresse IP locale de votre appareil UDM Pro.
    IP/Hôte distantSpécifiez l'adresse IP publique ou le nom d'hôte de l'appareil de la passerelle distante auquel vous souhaitez vous connecter.
    Type de VPNSélectionnez Basé sur les routes pour établir une connexion VPN pour des sous-réseaux spécifiques.
    Réseau(x) distant(s)Définissez le ou les sous-réseaux du réseau distant auquel vous souhaitez accéder, en utilisant la notation CIDR (par exemple, 192.168.150.0/24).
  4. En regard de Configuration avancée, sélectionnez Manuel.
  5. Sélectionnez IPsec comme version d'échange de clés.
  6. Configurez les paramètres IKEv2 sur la base de l'exemple ci-dessous.
    Important
    L'appareil doit adopter les mêmes paramètres.
    ParamètreAction utilisateurExemple de valeur
    ChiffrementSélectionnez un algorithme IKE.AES-128
    HachageChoisissez une fonction de hachage IKE sécurisée.SHA256
    Groupe DHSélectionnez un groupe Diffie-Hellman (DH).14
    Durée de vie IKEDéfinissez la durée de vie de la SA IKE.28800
  7. Configurez les paramètres ESP sur la base de l'exemple ci-dessous.
    ParamètreAction utilisateurExemple de valeur
    ChiffrementSélectionnez un algorithme ESP.AES-128
    HachageChoisissez une fonction de hachage ESP sécurisée.SHA256
    Groupe DHSélectionnez un groupe Diffie-Hellman (DH).14
    Durée de vie d'ESPDéfinissez la durée de vie de Ila SA IKE.3600
  8. Cliquez sur Ajouter.
    UDM Pro applique la configuration.

Configuration du VPN inter-site dans QuWAN Orchestrator

  1. Connectez-vous à QuWAN Orchestrator avec les informations d'identification de QNAP ID.
  2. Sélectionnez votre organisation.
  3. Allez dans Topologie QuWAN > VPN basé sur les routes.
  4. Cliquez sur Créer une nouvelle connexion.
    La fenêtre Créer une nouvelle connexion s'affiche.
  5. Configurez la connexion VPN basée sur les routes.
    ParamètreDescription
    Nom de la connexionAttribuez un nom descriptif (par exemple, UniFi Site-to-Site VPN).
    Mode IPSecSélectionnez Mode tunnel.
    HubDésignez le hub approprié pour la connexion.
    Interface WANAccédez à l'interface WAN souhaitée.
    IP distante ou nom d'hôteSpécifiez l'adresse IP publique ou le nom d'hôte de l'appareil de la passerelle distante.
    Tester la connexion (en option)Cliquez sur le bouton pour envoyer un ping à l'IP/au nom d'hôte afin de confirmer la connexion.
    Clé prépartagéeÉtablissez une clé prépartagée solide, en veillant à ce que la configuration soit identique sur la passerelle distante.
  6. Configurez les paramètres avancés de la connexion VPN basée sur les routes.
    ParamètreAction utilisateurExemple de valeur
    Internet Key Exchange (IKE)
    VersionSélectionnez IKEv2.-
    Algorithme d'authentificationSélectionnez un algorithme d'authentification robuste.AES-128
    ChiffrementSélectionnez une méthode de chiffrement robuste.AES-128
    Groupe DHSélectionnez un groupe DH sécurisé.14
    Durée de vie de l'association de sécurité (SA, Security Association)Définissez la durée de l'association de sécurité IKE (SA) pour réduire les risques cryptographiques associés à l'exposition des clés.480
    identifiant local (facultatif)Si un service DNS dynamique (DDNS) doit être utilisé pour la connexion VPN basée sur la route, l'identifiant local doit être fourni.-
    Encapsulation de la charge utile de sécurité (ESP, Encapsulating Security Payload)
    Algorithme d'authentificationSélectionnez un algorithme d'authentification.SHA-256
    ChiffrementSélectionnez une méthode de chiffrement.AES-128
    Activer la confidentialité de transfert parfaite (PFS, Perfect Forward Secrecy)Cochez la case pour générer une nouvelle clé DH.-
    Groupe DHSpécifiez un groupe DH sécurisé.14
    Durée de vie de l'association de sécurité (SA, Security Association)Définissez la durée de vie de la SA.60 minutes
    Activer la détection des pairs absents (DPD, Dead Peer Detection)Cochez la case pour identifier et répondre aux pannes des appareils pairs.-
    Délai d'expiration DPDSpécifiez la valeur du délai d'expiration DPD.10 secondes
  7. Cochez la case en regard de Activer le mode NAT pour garantir que la connexion VPN fonctionne correctement même lorsque des appareils NAT sont présents sur le réseau.
  8. Spécifiez l'adresse IP du tunnel local pour faciliter le parcours NAT.
  9. Sous Sous-réseaux du site, cliquez sur Ajouter un sous-réseau et définissez le sous-réseau interne du réseau distant auquel vous souhaitez accéder.
  10. Cliquez sur Enregistrer.

Si la connexion VPN basée sur les itinéraires est réussie, le champ État affiche l'état Connecté.

Lecture supplémentaire

Passerelle UniFi® - VPN IPsec inter-site avec des passerelles tierces (avancé)

Est-ce que cet article a été utile ?

100% des utilisateurs pensent que ces informations sont utiles.
Merci pour votre commentaire.

Veuillez nous indiquer comment améliorer cet article :

Si vous souhaitez fournir un commentaire supplémentaire, veuillez l’inclure ci-dessous.

Choisissez une spécification

      En voir davantage Moins

      Ce site est disponible dans d'autres pays/régions :

      open menu
      back to top