> Tech > Support du réseau privé virtuel (VPN)

Support du réseau privé virtuel (VPN)

Tech - Par iTPro - Publié le 24 juin 2010
email

Plusieurs améliorations facilitent grandement l'utilisation d'un réseau privé virtuel (VPN, virtual private network) avec l'OS/400. La plus importante d'entre elles est celle qui permet d'établir un VPN vers un iSeries situé derrière un pare-feu qui utilise NAT (Network Address Translation). On appelle cela NAT-friendly IPSec. Il n'est plus nécessaire d'avoir

Support du réseau privé virtuel (VPN)

votre iSeries sur
le périmètre du réseau, d’utiliser des
adresses publiques ou d’utiliser IP virtuel
pour créer une connexion VPN.
Une autre amélioration, Source
Inbound NAT, vous permet d’éviter les
problèmes potentiels susceptibles
d’apparaître quand les deux points
d’extrémité utilisent des adresses IP
privées et conflictuelles.
Une nouvelle fonction, dynamic
anchor filters (aussi appelée NPF (No
Policy Filters) pour des connexions
VPN), permet de préciser que la
connexion dans le groupe n’utilise pas
un filtre de politique. Cela garantit que
le système gère tous les filtres dynamiquement
pour la connexion. Cela signifie
aussi que vous n’êtes plus obligé
de configurer des règles de paquet en
vue de créer une connexion VPN.
Un nouveau wizard Migrate Policy
Filters est disponible pour migrer rapidement
et facilement vos filtres de politique
VPN existants d’une release précédente
en V5R2. L’utilisation du nouveau
wizard garantit que vos filtres de
politique seront utilisables quand vous
modifierez la configuration de vos
connexions VPN.

Téléchargez gratuitement cette ressource

Cybersécurité sous contrôle à 360°

Cybersécurité sous contrôle à 360°

Avec Cloud in One, les entreprises ne gagnent pas uniquement en agilité, en modernisation et en flexibilité. Elles gagnent également en sécurité et en résilience pour lutter efficacement contre l’accroissement en nombre et en intensité des cyberattaques. Découvrez l'axe Cybersécurité de la solution Cloud In One.

Tech - Par iTPro - Publié le 24 juin 2010