Base de connaissances
AVM Content
- FRITZ!Box 7690
- FRITZ!Box 7682
- FRITZ!Box 7590 AX
- FRITZ!Box 7590
- FRITZ!Box 7583 VDSL
- FRITZ!Box 7583
- FRITZ!Box 7560
- FRITZ!Box 7530 AX
- FRITZ!Box 7530
- FRITZ!Box 7520
- FRITZ!Box 7510
- FRITZ!Box 7490
- FRITZ!Box 7430
- FRITZ!Box 7390
- FRITZ!Box 7360
- FRITZ!Box 6890 LTE
- FRITZ!Box 6860 5G
- FRITZ!Box 6850 5G
Relier le FRITZ!Repeater à un VPN d'entreprise (IPSec)

Avec IPSec, vous pouvez établir des connexions VPN au serveur VPN de votre entreprise via le FRITZ!Repeater. Vous pourrez ainsi accéder à des périphériques et des données du réseau de votre entreprise depuis votre réseau domestique. L'accès depuis le réseau de l'entreprise aux appareils de votre réseau domestique n'est pas possible.
Vous trouverez une vue d'ensemble d'autres possibilités de connexion par VPN dans nos instructions VPN avec FRITZ!.
Exemples utilisés dans les présentes instructions
Ces instructions vous indiquent comment connecter un FRITZ!Repeater utilisé en tant que client VPN à un serveur VPN via IPSec. Lorsque vous configurerez votre connexion, remplacez les valeurs que nous utilisons à titre d'exemple dans ces instructions par les valeurs que vous utilisez vraiment.
Prérequis/restrictions
- Le FRITZ!Repeater doit être configuré comme routeur pour l'accès à Internet via un modem fibre optique ou câble. En mode client IP, le VPN n'est pas disponible.
Remarque :Si vous utilisez le FRITZ!Repeater sur une FRITZ!Box, configurez la connexion VPN dans la FRITZ!Box.
- Le FRITZ!Repeater prend en charge les connexions VPN d'après les normes IPSec avec ESP, IKEv1 et clés prépartagées. Les en-têtes d'authentification (Authentification Header, AH) et la confidentialité de transmission parfaite (Perfect Forward Security, PFS) ne sont pas pris en charge.
- Algorithmes IPSec pris en charge pour la phase IKE 1 :
- Procédé de chiffrement : AES avec 256, 192, 128 bits
- Algorithme Hash : SHA2-512, SHA2-384, SHA2-256 ou SHA1
- Lors de l'échange de clés via Diffie-Hellman, le FRITZ!Repeater utilise d'abord 2048 bits (groupe DH 14). Si aucune connexion ne peut être établie, il utilise ensuite 1024 bits (groupe DH 2).
- Algorithmes IPSec pris en charge pour la phase IKE 2 :
- Procédé de chiffrement : AES avec 256, 192, 128 bits
- Algorithme Hash : SHA2-512, SHA2-384, SHA2-256 ou SHA1
- Le groupe Diffie-Hellman est déterminé par IKE phase 1
- Compression : aucune
Remarque :Toutes les indications relatives aux fonctions et à la configuration fournies ici se réfèrent à la version actuelle de FRITZ!OS installée sur le FRITZ!Repeater.
1 Configurer une connexion VPN avec un serveur VPN
- Demandez à l'administrateur du serveur VPN de votre entreprise d'établir une connexion client-VPN pour le FRITZ!Repeater. Les algorithmes IPSec nommés ci-dessus doivent être utilisés dans le réseau VPN de l'entreprise.
2 Configurer une connexion VPN dans votre FRITZ!Repeater
- Dans l'interface utilisateur du FRITZ!Repeater, cliquez sur « Internet ».
- Dans le menu « Internet », cliquez sur « Autorisations d'accès ».
- Cliquez sur l'onglet « VPN (IPSec) ».
- Cliquez sur « Ajouter une connexion VPN ».
- Cliquez sur « Connecter ce FRITZ!Repeater à un VPN d'entreprise », puis sur « Suivant ».
- Saisissez dans le champ « Nom d'utilisateur VPN (Key-ID) » l'IPSec-ID ou le Key-ID de la connexion VPN configurée pour le FRITZ!Repeater dans le serveur VPN (Jean Dupont).
- Dans le champ de saisie « Mot de passe du VPN (preshared key) », saisissez le mot de passe permettant d'établir la connexion VPN (Zj7hPCouK65IrPU4).
- Si le serveur VPN utilise XAUTH, activez l'option « Utiliser XAUTH » et entrez le nom d'utilisateur XAUTH (Jean Dupont) et le mot de passe XAUTH (secret1234) dans les champs de saisie respectifs.
- Dans le champ « Nom de la connexion VPN », donnez un nom de votre choix à la connexion (Siège).
- Dans le champ de saisie « Adresse Internet du poste correspondant », saisissez le nom de domaine ou l'adresse IP publique fixe du serveur VPN (sec.domainedentreprise.ch ou 212.42.244.80).
- Dans le champ de saisie « Réseau distant », saisissez le réseau IP du VPN d'entreprise (172.16.0.0).
- Dans le champ de saisie « Masque de sous-réseau », saisissez le masque de sous-réseau correspondant au réseau IP du VPN d'entreprise (255.255.0.0).
- Activez l'option « Maintenir la connexion VPN activée en permanence » si la connexion VPN au serveur VPN doit être maintenue en permanence.
- Si l'accès aux partages SMB au sein du réseau d'entreprise doit être possible, activez l'option « Autoriser NetBIOS via cette connexion ».
- Cliquez sur « Paramètres avancés du trafic réseau ».
- Si vous souhaitez que la connexion VPN ne soit pas utilisée que pour les accès au réseau d'entreprise, mais que toutes les requêtes Internet soient adressées au VPN de l'entreprise, activez l'option « Transmettre le trafic réseau entier via la connexion VPN ».
- Si vous souhaitez que seuls certains équipements puissent accéder au réseau d'entreprise, activez l'option « Seulement certains périphériques utilisent la connexion VPN » et sélectionnez les équipements en question.
- Pour enregistrer les paramètres, cliquez sur « Appliquer », puis confirmez également l'exécution de cette opération sur votre FRITZ!Repeater, si vous y êtes invité.
3 Établir une connexion VPN
Si vous avez activé l'option « Maintenir la connexion VPN activée en permanence » dans le FRITZ!Repeater, le FRITZ!Repeater maintient la connexion VPN en permanence et rétablit automatiquement la connexion en cas de déconnexion du serveur VPN.
Si vous n'avez pas activé l'option « Maintenir la connexion VPN activée en permanence », le FRITZ!Repeater établit la connexion VPN automatiquement lors de l'accès au réseau de l'entreprise. Le FRITZ!Box interrompt à nouveau la connexion VPN au bout d'une heure d'inactivité.
Remarque :Les connexions VPN actives sont affichées dans l'interface utilisateur du FRITZ!Repeater sous « Aperçu » dans la section « Connexions ».