Autoriser les accès VPN IPsec dans la politique de filtrage

Les flux nécessaires à l'établissement du VPN IPsec sont gérés par une règle de filtrage implicite. La politique de filtrage prend donc en charge l'accès des utilisateurs nomades authentifiés via le VPN aux ressources internes.

Dans le module Configuration > Politique de sécurité > Filtrage et NAT> onglet Filtrage :

  1. Dans la grille de filtrage, sélectionnez la ligne au-dessous de laquelle vous souhaitez ajouter la règle autorisant le VPN IPsec pour les nomades.
  2. Cliquez sur Nouvelle règle.
  3. Sélectionnez Règle simple.
    Une nouvelle ligne est ajoutée.
  4. Sur la ligne nouvellement ajoutée, faites un double-clic dans la cellule correspondant à la colonne Action.
    La fenêtre de configuration de la règle s'ouvre.
  5. Dans le champ Action, sélectionnez passer.
  6. Dans le menu de gauche de cette fenêtre, sélectionnez la section Source.
  7. Dans le champ Utilisateur, sélectionnez le groupe d'utilisateurs autorisés à établir un tunnel VPN IPsec (EAP-GTC-CERT Users@stormshield.eu dans cet exemple).
  8. Cliquez sur l'onglet Configuration avancée de cette section Source.
  9. Pour le champ Via, sélectionnez Tunnel VPN IPsec.
  10. Pour le champ Méthode d'authentification, sélectionnez VPN IPsec.
  11. Dans le menu de gauche de cette fenêtre, sélectionnez la section Destination.
  12. Cliquez sur le bouton Ajouter de la grille des Machines destinations.
  13. Sélectionnez le réseau auquel les utilisateurs nomades peuvent accéder au travers du tunnel VPN IPsec (groupe IKEv2_EAP_LOCAL_NET_GRP dans l'exemple).
  14. Dans le menu de gauche de cette fenêtre, sélectionnez la section Inspection.
  15. Dans le champ Profil d'inspection, sélectionnez le profil IPS contenant le profil TCP-UDP avec l'option MSS (IPS_03 dans l'exemple).
  16. Cliquez sur OK.
  17. Faites un double-clic dans la cellule correspondant à la colonne État afin d'activer cette règle.
    Son état passe à ON.
  18. Cliquez sur Appliquer puis sur Oui, activer la politique.

La règle de filtrage obtenue est donc la suivante :