> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/networking/ipsec-example-tenant-nat-ui-ip.md).

# Exemple de configuration IPsec - Tenant/NAT

L’exemple suivant configure un pair IPsec au sein d’un locataire VergeOS. Dans cet exemple, l’adresse IP dédiée utilisée pour accéder à l’interface utilisateur du locataire est également utilisée pour le tunnel IPsec, avec des règles NAT en place pour acheminer correctement le trafic du tunnel.

{% hint style="info" %}
**Cet exemple concerne un locataire utilisant une adresse IP dédiée ; les locataires utilisant une adresse partagée (via des règles proxy/PAT) nécessiteront une configuration différente.**
{% endhint %}

{% hint style="info" %}
**IPsec est un framework complexe qui prend en charge une vaste gamme de combinaisons de configuration avec de nombreuses façons d’atteindre le même objectif, ce qui rend impossible de fournir des instructions universelles. Des exemples de configuration sont donnés à titre de référence et doivent être adaptés pour répondre à l’environnement et aux exigences particulières.**
{% endhint %}

{% hint style="success" %}
**Consultez la** [**page du guide produit IPsec**](/run-the-platform/vpn/ipsec.md) **pour des instructions générales étape par étape sur la création d’un tunnel IPsec.**
{% endhint %}

## Configuration de l’hôte

L’attribution de l’adresse de l’interface utilisateur à un locataire crée automatiquement des règles sur le système hôte (réseaux externes et du locataire) afin d’acheminer correctement le trafic. Aucune configuration supplémentaire ne devrait être nécessaire sur l’hôte.

{% hint style="info" %}
**Toute la configuration décrite ci-dessous est effectuée dans le système du locataire.**
{% endhint %}

## Configuration du réseau VPN

![Configuration du réseau VPN](/files/d3ce86563ce5add2dd01394067fdebd0431a4de8)

## Phase 1

![Configuration de la phase 1](/files/81b6946293e4e7381a46cc18c7944ea2976d5443)

## Phase 2

![Configuration de la phase 2](/files/122d22909a807a387f3ebfdade4d1a303eadc8ac)

## Règles par défaut du réseau VPN

**Règles de pare-feu par défaut** - Les règles de pare-feu nécessaires suivantes sont **créées automatiquement** lorsqu’un réseau VPN est créé :

* **Autoriser IKE** : Accepter le trafic UDP entrant sur le port 500 vers **l’IP de mon routeur**
* **Autoriser le NAT-Traversal IPsec** : Accepter le trafic UDP entrant sur le port 4500 vers **l’IP de mon routeur**
* **Autoriser ESP** : Accepter le trafic entrant du protocole ESP vers **l’IP de mon routeur**
* **Autoriser AH** : Accepter le trafic entrant du protocole AH vers **l’IP de mon routeur**

![Vérifier les règles](/files/7ceb619e11eb5bfff7b10aac8d885b9d1ebabdb2)

{% hint style="success" %}
**Ces règles peuvent être modifiées pour se limiter à des adresses sources spécifiques, le cas échéant.**
{% endhint %}

## Règles supplémentaires du réseau VPN

Des règles supplémentaires doivent être créées sur notre nouveau réseau VPN :

**Règle NAT VPN :** ![VPN NAT Rule](/files/f5aeec9b62737de404b386243d25e4f98b9d5571)

{% hint style="success" %}
**La règle NAT entrante doit être déplacée en tête, avant le&#x20;*****Accepter*****&#x20;Règles. Vous trouverez dans le guide produit les instructions pour modifier l’ordre des règles :** [**Règles réseau - Modifier l’ordre des règles**](/run-the-platform/networking/network-rules.md#change-the-order-of-rules)
{% endhint %}

**Règle de route par défaut :** ![VPN Default Route Rule](/files/0d6ba64e6c9369d83d16ca7981d05fe7f48d19f6)

**Règle SNAT VPN :** ![VPN Nat Rule](/files/ac2c19ad715f8db9bbfb2b2a2236f61f32c9b1ac)

## Règles du réseau externe

Des règles de traduction sont nécessaires sur le réseau externe du locataire afin d’envoyer le trafic IPsec vers le réseau VPN :

**Règle NAT UDP externe :** ![VPN Nat Rule](/files/b3ef23ececda876dc4f177f0ebae8593f5664e80)

**Règle NAT ESP externe :** ![VPN Nat Rule](/files/9e0425db4e96d0fe0320318a61b70acd5ac51cc8)

**Règle NAT AH externe :** ![VPN Nat Rule](/files/5c86eee1ac3a137bfea25ff782f888847239ebc0)

## Connexion des réseaux internes au VPN

Le routage peut être configuré entre le réseau VPN et d’autres réseaux internes afin de fournir un accès par tunnel à ces réseaux ; voir [Comment configurer le routage entre les réseaux](/knowledge-base/fr/networking/routing-between-internal-vergeio-networks.md).

{% hint style="success" %}
**Les nouvelles règles doivent être appliquées sur chaque réseau pour prendre effet.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/networking/ipsec-example-tenant-nat-ui-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
