Réseau privé virtuel (VPN) via Internet
Permet de configure l'utilisation d'un réseau privé virtuel via
une connexion Internet existante pour l'établissement d'une
connexion à votre fournisseur de services à partir de la console HMC locale.
Parce que la connexion VPN de la console HMC utilise
le protocole ESP (Encapsulating Security Payload) et le protocole
chiffré UDP (User Datagram Protocol) pour des communications sécurisées,
vous ne pouvez pas utiliser une connexion sortante de proxy.
- Ce type de connexion haut débit étant restreint par certaines entreprises pour des raisons de sécurité,
vérifiez auprès de l'administrateur réseau que la stratégie de sécurité de votre entreprise
autorise ce type de connexion avant de sélectionner cette option.
- Si vous envisagez d'utiliser la connexion VPN pour le service de maintenance, la console HMC doit pouvoir se connecter à Internet à ces adresses IP :
- 207.25.252.196
- 129.42.160 16
- Vérifiez auprès de l'administrateur réseau que
les protocoles et ports suivants sont ouverts dans les deux directions :
- Protocole 50 ESP
- Protocole 51 AH (Optionel)
- Protocole UDP Port 500 IKE
- Protocole UDP Port 4500 - si vous utilisez le pare-feu NAT (Network Address Translation)-Traversal pour
contourner NAT ou les autres pare-feu.
Si vous utilisez NAT pour le trafic à sens unique ou dans les deux sens,
vérifiez que vous avez un passage NAT-Traversal sur les deux passerelles.