UiPath Documentation
test-cloud
latest
false
Guide de l'administrateur de Test Cloud
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Mappage commun des fournisseurs de VPN (UiPath IPSec / IKE)

Mappez la terminologie courante de l'appareil VPN sur site aux paramètres IPsec et IKE utilisés par les passerelles VPN UiPath dans Test Cloud.

Cette section permet de mapper la terminologie commune des périphériques VPN locaux aux paramètres IPsec / IKE utilisés par les passerelles VPN UiPath.

Différents fournisseurs utilisent des noms différents pour les mêmes concepts cryptographiques.

UiPath utilise la terminologie IPsec et IKE standard, qui peut sembler peu familière si vous êtes habitués à des écrans de configuration spécifiques aux pare-feu.

Principes de mappage généraux

Avant de passer en revue des exemples spécifiques aux fournisseurs, gardez à l'esprit les principes généraux suivants :

  • La phase 1 IKE est couramment appelée proposition IKE, proposition de phase 1 ou politique IKE sur les périphériques de pare-feu.
  • La phase 2 IKE est couramment appelée proposition IPsec, Mode rapide ou Politique de phase 2.
  • La clé secrète de tous les pare-feux (PFS) est souvent implémentée sur les pare-feu sous la forme d’une case à cocher combinée à un groupe Diffie-Hellman. Dans UiPath, la sélection d’un groupe PFS active implicitement PFS.

ForitiClient (Fortainet)

Table 1. Phase 1 (IKE)

Fortime GateUiPath
Version IKEIKEv1 ou IKEv2
EncryptionAES128, AES256
AuthentificationSHA1, SHA256
DH GroupHDGroup2, HDGroup14, HDGroup24
Méthodes d'authentification SQLClé pré-partagée

Exemple (configuration commune de ForGate) :

  • Chiffrement : AES256
  • Authentification : SHA256
  • Groupe HD : 14

Configuration équivalente de la phase 1 UiPath :

  • Chiffrement : AES256
  • Intégrité : SHA256
  • Groupe HD : HDGroup14

Tableau 2. Phase 2 (IPSec)

Fortime GateUiPath
EncryptionAES128, AES256, GCM AES
AuthentificationSHA1, SHA256, GCM
Activer PFSSélectionner le groupe PFS
PFS GroupPFS14, PFS2048, ECP256
Important :

Si ForiGate utilise GCM, UiPath doit utiliser les paramètres GCM correspondants à la fois pour le chiffrement et l'intégrité (par exemple, GCMAES256 pour les deux).

Réseaus Palo Alto

Tableau 3. Phase 1 (Profil de cryptographie IKE)

Palo AltoUiPath
EncryptionAES128, AES256
AuthentificationSHA1, SHA256
DH GroupGroupe2, Groupe14, Groupe20
Méthodes d'authentification SQLClé pré-partagée

Mappage de groupe HD :

  • Groupe14 → HDGroup14
  • Groupe20 → ECP384

Tableau 4. Phase 2 (Profil de cryptographie IPsec)

Palo AltoUiPath
EncryptionAES128, AES256, AES-GCM
AuthentificationSHA1, SHA256, Aucun (GCM)
Activer PFSSélectionner le groupe PFS
DH GroupPFS2, PFS14, PFS2048

Erreur Palo Alto courante

L’utilisation d’AES-GCM avec l’intégrité SHA256 n’est pas valide. Utilisez plutôt la configuration correcte suivante :

  • Chiffrement : GCMAES256
  • Intégrité : GCMAES256

Cisco ASA/Firefox

Tableau 5. Phase 1 (Politique IKE)

CiscoUiPath
EncryptionAES, 3DES
HashSHA, SHA256
DH Group2, 14, 24
AuthentificationClé pré-partagée

Exemple de configuration de Cisco Cisco :

  • Chiffrement : AES-256
  • Hachage : SHA256
  • Groupe : 14

Configuration équivalente de la phase 1 UiPath :

  • Chiffrement : AES256
  • Intégrité : SHA256
  • Groupe HD : HDGroup14

Tableau 6. Phase 2 (Ensemble des transformations)

CiscoUiPath
Encryptionespagnol-aes, espagnol-gcm
Authentificationespagnol-sha-hmac, aucun
PFSgroupe2, groupe14

Exemple Cisco GCM : RESP-GCM 256

Configuration UiPath équivalente

  • Chiffrement : GCMAES256
  • Intégrité : GCMAES256
  • PFS : Aucun (à moins qu’il ne soit explicitement activé)

Point de contrôle

Tableau 7. Phase 1

Point de contrôleUiPath
EncryptionAES128, AES256
IntégritéSHA1, SHA256
DH GroupGroupe2, Groupe14

Table 8. Phase 2

Point de contrôleUiPath
EncryptionAES, AES-GCM
IntégritéSHA, SHA256, Aucun
PFSActivé + groupe HD
Important :
  • Lorsque PFS est activé, sélectionnez le groupe PFS correspondant dans UiPath.
  • Lors de l'utilisation de GCM, le chiffrement et l'intégrité doivent utiliser des algorithmes GCM correspondants.

Référence rapide : Mappage de groupe PFS et HD

Tableau 9. Référence rapide

Terminologie des pare-feuUiPath
Groupe HD 1PFS1
Groupe HA 2PFS2
Groupe HD 14PFS 2048
Groupe HD 24PFS 24
Groupe ECDH 19EC256
Groupe ECDH 20ECCP384

En cas de doute

Si vous ne savez pas comment mapper la configuration de votre pare-feu aux paramètres UiPath :

  1. Commencez par la stratégie UiPath IPsec / IKE par défaut.
  2. Vérifiez que le tunnel VPN s’établit avec succès.
  3. Introduisez une politique personnalisée uniquement si nécessaire.
  4. Modifiez un paramètre à la fois.

Points à retenir

La plupart des échecs de VPN ne sont pas dus à des algorithmes cryptographiques incorrects, mais à une terminologie incompatible entre les fournisseurs. Cette section est destinée à combler ce fossé et à simplifier la configuration sur les plates-formes VPN courantes.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour