> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/networking/ipsec-example-dedicated-ip.md).

# Exemple IPsec - IP publique dédiée

L’exemple IPsec suivant utilise une adresse IP publique dédiée pour un tunnel VPN. Le routeur VPN est ponté à un réseau interne existant afin de fournir une connectivité de couche 2 à ce réseau.

{% hint style="info" %}
**IPsec est un framework complexe qui prend en charge une vaste gamme de combinaisons de configuration avec de nombreuses façons d’atteindre le même objectif, ce qui rend impossible de fournir des instructions universelles. Des exemples de configuration sont donnés à titre de référence et doivent être adaptés pour répondre à l’environnement et aux exigences particulières.**
{% endhint %}

{% hint style="info" %}
**Consultez la** [**page du guide produit IPsec**](/run-the-platform/vpn/ipsec.md) **pour des instructions générales étape par étape sur la création d’un tunnel IPsec.**
{% endhint %}

* **Nom du réseau VPN :** *vpn-ipsec*
* **Adresse du routeur VPN :** *192.168.0.254*
* **Réseau VPN local :** *192.168.0.0/24*
* **Réseau VPN distant :** *10.10.0.0/16*
* **Nom du réseau interne ponté :** *Interne-xyz*
* **Nom du réseau externe :** *Externe*

## Bail statique

Nous allons à ***Interne-xyz** > Adresses IP > Nouveau*\* pour réserver une adresse statique pour le routeur VPN sur ce réseau interne afin d’éviter qu’une autre entité n’utilise la même adresse IP. Vous trouverez ici les instructions complètes pour créer un bail statique : [Créer un bail statique DHCP](/run-the-platform/networking/dhcp-static-lease.md).

![Bail statique VPN](/files/9b7a7192d94a3672318bfcb9ee5da89f0f63351f)

## Configuration du réseau VPN

![Config réseau VPN](/files/28d7eb3143df0a210b6e4a35b62ab9a4139fee7a)

## Phase 1

![Configuration de la phase 1](/files/012b8ba3244f5346df06b338b8c03533102274c8)

## Phase 2

![Configuration de la phase 2](/files/1f2cd0211ae3375bb1ce9cec9066a9ba477c4e91)

## Adresse IP publique attribuée

L’adresse publique doit être [attribuée à partir du réseau externe](/run-the-platform/networking/assign-external-ip.md) au réseau VPN.

![Attribuer une IP publique](/files/403d1128eedb5c05e23e9c5e11165be92c251660)

## Règles par défaut du réseau VPN

**Règles de pare-feu par défaut** - Les règles de pare-feu nécessaires suivantes sont **créées automatiquement** lorsqu’un réseau VPN est créé :

* **Autoriser IKE** : Accepter le trafic UDP entrant sur le port 500 vers **l’IP de mon routeur**
* **Autoriser le NAT-Traversal IPsec** : Accepter le trafic UDP entrant sur le port 4500 vers **l’IP de mon routeur**
* **Autoriser ESP** : Accepter le trafic entrant du protocole ESP vers **l’IP de mon routeur**
* **Autoriser AH** : Accepter le trafic entrant du protocole AH vers **l’IP de mon routeur**

![Vérifier les règles](/files/7ceb619e11eb5bfff7b10aac8d885b9d1ebabdb2)

{% hint style="success" %}
**Ces règles peuvent être modifiées pour se limiter à des adresses sources spécifiques, le cas échéant.**
{% endhint %}

## Règles supplémentaires du réseau VPN

Des règles supplémentaires doivent être créées sur notre nouveau réseau VPN :

**Règle de traduction :** ![VPN Translate to Router](/files/5aabb054e8feeaf57d8d7e3ffcb88d6543303282)

{% hint style="info" %}
**La règle de traduction doit être déplacée en haut de la liste des règles, avant les&#x20;*****Accepter*****&#x20;Règles. Vous trouverez dans le guide produit les instructions pour modifier l’ordre des règles :** [**Règles réseau - Modifier l’ordre des règles**](/run-the-platform/networking/network-rules.md#change-the-order-of-rules)
{% endhint %}

**Règle de route par défaut :** ![VPN Default Route Rule](/files/293c0404d2478e5f7cf3ed6b49c7003d2eb6135f)

## Règle du réseau interne

Une règle de routage est nécessaire sur *Interne-xyz* pour acheminer son trafic VPN vers le réseau VPN.

![Règle de route par défaut du VPN](/files/1c0e00ca26aea56670e375ad2a4af14421a90fdd)

{% hint style="success" %}
**Les nouvelles règles doivent être appliquées sur chaque réseau pour prendre effet.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/networking/ipsec-example-dedicated-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
