Livebox pro V2 : configurer le serveur VPN entre deux Livebox pro V2 en mode expert

Pour configurer le VPN entre deux Livebox pro V2, vous devez en modifier certains paramètres. Si vous avez des besoins spécifiques, le mode expert vous permet de configurer manuellement vos paramètres et de les personnaliser. Suivez les étapes ci-dessous.

1

accéder à l’espace VPN de l’interface de configuration

2

ajouter un protocole IPSec

  • Dans le champ IPSec pour connexions site à site, cliquez sur Ajouter.
  • Sélectionnez le mode Expert.
3

indiquer les renseignements demandés en mode expert

  • Remplissez les champs comme indiqué ci-dessous :
  1. Nom du Tunnel : il permet d’identifier rapidement l’interconnexion entre les deux Livebox.
  2. Adresse IP du site distant : adresse IP de la Livebox avec laquelle on souhaite créer l’association de sécurité.
  3. Type de Tunnel : nous vous conseillons de sélectionner ESP, AH étant moins sécurisé.
  4. Mode d’échange : Main conseillé, Agressive possible (requis dans certains cas d’interopérabilité).
  5. Chiffrement : AES 128 conseillé.
  6. Clef partagée : choisie arbitrairement par les deux parties à interconnecter. Elle doit comprendre 8 à 16 caractères. Les lettres minuscules et majuscules, les chiffres et les caractères spéciaux sont autorisés.
  7. Réseau local et Réseau distant : adresses IP des sous-réseaux présents derrière chaque Livebox pro V2 (les adresses IP doivent être différentes. Exemple : 192.168.1.0 et 192.168.2.0).
4

enregistrer les modifications

  • Cliquez sur Sauvegarder.
  • La fenêtre VPN réapparaît avec l’ensemble des informations saisies précédemment.
5

vérifier que la connexion est en place

  • Une fois activée, la connexion avec la Livebox pro V2 distante est établie.
  • Les deux Livebox sont connectées au VPN. Vous avez accès aux ressources du réseau local de la Livebox Pro distante (fichiers partagés, intranet, extranet…).

Si vous souhaitez accroître la sécurité de votre réseau, vous pouvez modifier les paramètres de votre firewall.

Vous pouvez maintenant vous connecter au réseau privé de votre entreprise.