Quels sont les paramètres supplémentaires disponibles p... - KH605

Foire aux questions

Quels sont les paramètres supplémentaires disponibles pour les connexions aux périphériques Cisco ?
 

VPN Tracker propose trois paramètres qui peuvent accélérer la connexion aux périphériques Cisco et améliorer la compatibilité.

  • Établir un tunnel partagé vers 0.0.0.0/0 pour le split-tunneling
  • Envoyer l’attribut du pare-feu Cisco
  • Utiliser ... comme version de l’application pendant la configuration du mode

Remarque : tous les paramètres décrits dans cette page nécessitent VPN Tracker 6.2 ou une version ultérieure.
 

Établir un tunnel partagé vers 0.0.0.0/0 pour le split-tunneling

Que fait ce paramètre ?
Dans une configuration de split-tunneling utilisant EasyVPN, VPN Tracker n’établira plus une association de sécurité IPsec (SA) vers chaque réseau distant, mais établira une seule SA vers 0.0.0.0/0. Le split-tunneling est obtenu uniquement grâce à une configuration de routage appropriée.

Quand dois-je utiliser ce paramètre ?
Le paramètre fonctionne avec la plupart des périphériques Cisco qui utilisent EasyVPN et une configuration de split-tunneling.

Comment puis-je l’essayer ?

  1. Dans l’onglet Avancé, décocher la case « Établir un tunnel distinct pour chaque réseau distant » (voir capture d’écran)
  2. Assurez-vous que la case « Établir un tunnel partagé vers 0.0.0.0/0 pour le split-tunneling » est cochée (voir capture d’écran)

Si votre connexion ne fonctionne pas avec ce nouveau paramètre, rétablissez simplement votre configuration précédente en cochant la case « Établir un tunnel distinct pour chaque réseau distant ».

Envoyer l’attribut du pare-feu Cisco

Que fait ce paramètre ?
Ce paramètre fait que VPN Tracker envoie un attribut spécial pendant EasyVPN indiquant la présence d’un pare-feu.

Quand dois-je utiliser ce paramètre ?
Vous pouvez essayer d’activer ce paramètre si votre connexion EasyVPN actuelle à un périphérique Cisco est interrompue à la phase 2 (erreur « La passerelle VPN a demandé à VPN Tracker de se déconnecter… »).

Utiliser ... comme version de l’application pendant la configuration du mode

Que fait ce paramètre ?
Ce paramètre fait que VPN Tracker envoie une version d’application différente de la version par défaut « VPN Tracker 6 » pendant EasyVPN et la configuration du mode.

Quand dois-je utiliser ce paramètre ?
Vous pouvez essayer de définir une version d’application différente, par exemple « Cisco Systems VPN Client 4.8.0:Linux » si votre connexion EasyVPN actuelle à un périphérique Cisco est interrompue à la phase 2 (erreur « La passerelle VPN a demandé à VPN Tracker de se déconnecter… »).



FAQ Image - S_107.png