Vpnipsec tunnel phase 1

Saldebob - 17 juil. 2024 à 21:16
brupala Messages postés 110533 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 - 17 juil. 2024 à 22:39

Bonjour,

Je ne comprends pas pourquoi lors de la phase 1 de création d'un tunnel ipsec site à site, on nous dit que les paramètres de sécurité sont négociés entre les deux routeurs, alors que c'est nous qui définissons manuellement les paramètres de la phase 1 ?

Donc normalement il n'y a pas besoin qu'ils négocient.

Alors je ne comprends pas la différence entre la phase 1 et la phase 2 ?

Dans la phase 1, on définit les paramètres (chiffrement, hachage, etc.).

La même chose est faite dans la phase 2 ?

1 réponse

brupala Messages postés 110533 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 13 833
Modifié le 17 juil. 2024 à 22:42

Salut,

c'est assez simple à expliquer :

ils négocient  les paramètres que tu leurs fournis, c'est si compliqué à comprendre ?

Après, je ne sais plus ce qui est négocié en phase 2, c'est trop loin dans ma petite science, je pourrais rechercher à ta place, si tu veux, mais bon, ça devient vraiment du service.

Tiens, cadeau quand même, en 2S de moteur de recherche:

https://www.watchguard.com/help/docs/fireware/12/fr-FR/Content/fr-FR/mvpn/general/ipsec_vpn_negotiations_c.html


0