Base de connaissances
AVM Content
- FRITZ!Box 7690
- FRITZ!Box 7682
- FRITZ!Box 7590 AX
- FRITZ!Box 7590
- FRITZ!Box 7583 VDSL
- FRITZ!Box 7583
- FRITZ!Box 7560
- FRITZ!Box 7530 AX
- FRITZ!Box 7530
- FRITZ!Box 7520
- FRITZ!Box 7510
- FRITZ!Box 7490
- FRITZ!Box 7430
- FRITZ!Box 7390
- FRITZ!Box 7360
- FRITZ!Box 6890 LTE
- FRITZ!Box 6850 5G
- FRITZ!Box 6850 LTE
Configurer un VPN IPSec entre deux réseaux de FRITZ!Box
IPSec vous permet de relier entre eux via Internet, par une connexion VPN sécurisée, deux réseaux de FRITZ!Box géographiquement éloignés les uns des autres (interconnexion LAN-LAN). Vous pouvez ainsi avoir accès à tous les équipements du réseau distant et utiliser depuis n'importe quel site tous les services basés sur IP, comme les serveurs de messagerie, les banques de données et les serveurs de fichiers.
Vous trouverez une vue d'ensemble d'autres possibilités de connexion par VPN dans nos instructions VPN avec FRITZ!.
Exemples utilisés dans les présentes instructions
Dans les instructions suivantes, nous vous montrons comment connecter la « FRITZ!Box A » d'une succursale à la « FRITZ!Box B » de votre siège social. Lorsque vous configurerez votre connexion, remplacez les valeurs que nous utilisons à titre d'exemple dans ces instructions par les valeurs que vous utilisez vraiment.
Prérequis/restrictions
- La FRITZ!Box B (siège social) doit obtenir soit une adresse IPv6, soit une adresse IPv4 publique de la part du fournisseur d'accès à Internet. La FRITZ!Box A (succursale) doit obtenir une adresse IP de la même version de protocole (IPv4 ou IPv6) de la part du fournisseur d'accès à Internet.
- FRITZ!OS 7.50 (ou une version plus récente) est installé sur les deux FRITZ!Box.
1 Préparation
Configurer MyFRITZ!
Enregistrez les FRITZ!Box auprès de MyFRITZ!Net afin qu'elles soient accessibles à tout moment sur Internet via des adresses MyFRITZ! fixes :
- Créez un compte MyFRITZ!, puis configurez-le dans les deux FRITZ!Box.
Remarque :Vous pouvez configurer soit le même, soit des comptes MyFRITZ! différents dans les deux FRITZ!Box. Même si les deux FRITZ!Box utilisent le même compte MyFRITZ!, chaque FRITZ!Box disposera de sa propre adresse MyFRITZ!.
Adapter les réseaux IP
La communication VPN n'est pas possible si les deux FRITZ!Box utilisent le même réseau IP. Sachant que toutes les FRITZ!Box utilisent le réseau IP 192.168.178.0 dans la configuration par défaut, configurez des adresses IP de différents réseaux IP dans chaque FRITZ!Box :
Exemple :
Dans les présentes instructions, la FRITZ!Box A (succursale) utilise l'adresse IP 192.168.20.1 (masque de sous-réseau 255.255.255.0) et la FRITZ!Box B (siège social) utilise l'adresse IP 192.168.10.1 (masque de sous-réseau 255.255.255.0).
- Dans l'interface utilisateur de la FRITZ!Box, cliquez sur « Réseau domestique ».
- Dans le menu « Réseau domestique », cliquez sur « Réseau ».
- Cliquez sur l'onglet « Configuration réseau ».
- Dans la section « Configuration LAN », cliquez sur « autres paramètres » pour afficher tous les paramètres.
- Cliquez sur le bouton « Configuration IPv4 ».
- Saisissez l'adresse IP et le masque de sous-réseau souhaités.
Important :Ne saisissez pas d'adresse IP du réseau 192.168.100.x. Conformément à DOCSIS, ce réseau est réservé pour le câblo-opérateur et ne doit pas être utilisé par la FRITZ!Box.
- Pour enregistrer les paramètres, cliquez sur « Appliquer », puis confirmez également l'exécution de cette opération sur votre FRITZ!Box, si vous y êtes invité.
2 Configurer la FRITZ!Box A (succursale)
- Dans l'interface utilisateur de la FRITZ!Box A (succursale), cliquez sur « Internet ».
- Dans le menu « Internet », cliquez sur « Autorisations d'accès ».
- Cliquez sur l'onglet « VPN (IPSec) ».
- Cliquez sur « Ajouter une connexion VPN ».
- Cliquez sur « Connecter votre réseau domestique à un autre réseau FRITZ!Box », puis sur « Suivant ».
- Dans le champ « Mot de passe du VPN (preshared key) », saisissez le mot de passe permettant d'établir la connexion VPN (secret1234). Utilisez des chiffres et des lettres, ainsi que des majuscules et des minuscules.
- Dans le champ « Nom de la connexion VPN », donnez un nom de votre choix à la connexion (FRITZ!Box Siège social).
- Dans le champ « Adresse Internet du poste correspondant », saisissez l'adresse MyFRITZ! de la FRITZ!Box B (kw23qbmnj31x5aw75.myfritz.net).
- Dans le champ « Réseau distant », saisissez le réseau IP de la FRITZ!Box B (192.168.10.0).
- Dans le champ « Masque de sous-réseau », saisissez le masque de sous-réseau correspondant au réseau IP de la FRITZ!Box B (255.255.255.0).
- Si la connexion VPN doit être établie de manière permanente et que la FRITZ!Box B dispose d'une adresse IP publique, activez l'option « Maintenir en permanence la connexion VPN ».
- Si l'accès aux partages SMB au sein du réseau distant doit être possible, activez l'option « Autoriser NetBIOS via cette connexion ».
- Cliquez sur « Paramètres avancés du trafic réseau ».
- Si vous souhaitez que la connexion VPN ne soit pas utilisée que pour les accès au réseau distant, mais que toutes les requêtes Internet soit adressées à la FRITZ!Box B (siège social), activez l'option « Transmettre le trafic réseau entier via la connexion VPN ».
- Si vous souhaitez que seuls certains périphériques puissent accéder au réseau distant, activez l'option « Seulement certains périphériques utilisent la connexion VPN » et sélectionnez les périphériques en question.
- Pour enregistrer les paramètres, cliquez sur « Appliquer », puis confirmez également l'exécution de cette opération sur votre FRITZ!Box, si vous y êtes invité. Durant cette opération, la connexion Internet est brièvement interrompue et est automatiquement rétablie.
3 Configurer la FRITZ!Box B (siège social)
- Dans l'interface utilisateur de la FRITZ!Box B (siège social), cliquez sur « Internet ».
- Dans le menu « Internet », cliquez sur « Autorisations d'accès ».
- Cliquez sur l'onglet « VPN (IPSec) ».
- Cliquez sur « Ajouter une connexion VPN ».
- Cliquez sur « Connecter votre réseau domestique à un autre réseau FRITZ!Box », puis sur « Suivant ».
- Dans le champ « Mot de passe du VPN (preshared key) », saisissez le mot de passe permettant d'établir la connexion VPN (secret1234).
- Si le champ « Nom de la connexion VPN » s'affiche, donnez un nom de votre choix à la connexion (FRITZ!Box succursale).
- Dans le champ « Adresse Internet du poste correspondant », saisissez l'adresse MyFRITZ! de la FRITZ!Box A (pi80ewgfi72d2os42.myfritz.net).
- Dans le champ « Réseau distant », saisissez le réseau IP de la FRITZ!Box A (192.168.20.0).
- Dans le champ « Masque de sous-réseau », saisissez le masque de sous-réseau correspondant au réseau IP de la FRITZ!Box A (255.255.255.0).
- Si la connexion VPN doit être maintenue en permanence, cochez l'option « Maintenir en permanence la connexion VPN ».
- Si l'accès aux partages SMB au sein du réseau distant doit être possible, activez l'option « Autoriser NetBIOS via cette connexion ».
- Pour enregistrer les paramètres, cliquez sur « Appliquer », puis confirmez également l'exécution de cette opération sur votre FRITZ!Box, si vous y êtes invité. Durant cette opération, la connexion Internet est brièvement interrompue et est automatiquement rétablie.
4 Établir une connexion VPN
Si vous avez activé l'option « Maintenir en permanence la connexion VPN » dans les FRITZ!Box, la connexion VPN sera maintenue en permanence.
Si l'option «°Maintenir en permanence la connexion VPN°» n'est pas activée, la connexion VPN sera établie automatiquement à chaque fois qu'il y aura accès au réseau distant ; ensuite, elle sera interrompue au bout d'une heure d'inactivité.
Remarque :Les connexions VPN actives sont affichées dans l'interface utilisateur des FRITZ!Box sous « Aperçu » dans la section « Connexions ».