Bonjour,
Voici mon problème:
Après avoir monté un vpn entre deux lan via ipcop à un bout et un Cisco à l'autre extrémité, l'authentification se fait par pre shared key et c'est la que cela coince.
Si j'utilise comme mot de passe le nom de ma société cela fonctionne (et encore uniquement en majuscules des deux cotés) autrement dès que je veux utiliser un mot de passe plus élaboré j'ai les messages suivants:
root@firewall:/var/ipcop/vpn # ipsec auto --up VPNxxxx
104 "VPNxxxx" #49: STATE_MAIN_I1: initiate
106 "VPNxxxx" #49: STATE_MAIN_I2: sent MI2, expecting MR2
003 "VPNxxxx" #49: ignoring Vendor ID payload [Cisco-Unity]
003 "VPNxxxx" #49: ignoring Vendor ID payload [Dead Peer Detection]
003 "VPNxxxx" #49: ignoring Vendor ID payload [48e7f4040506aa77...]
003 "VPNxxxx" #49: ignoring Vendor ID payload [XAUTH]
108 "VPNxxxx" #49: STATE_MAIN_I3: sent MI3, expecting MR3
003 "VPNxxxx" #49: encrypted Informational Exchange message is invalid because it is for incomplete ISAKMP SA
010 "VPNxxxx" #49: STATE_MAIN_I3: retransmission; will wait 20s for response
003 "VPNxxxx" #49: encrypted Informational Exchange message is invalid because it is for incomplete ISAKMP SA
010 "VPNxxxx" #49: STATE_MAIN_I3: retransmission; will wait 40s for response
031 "VPNxxxx" #49: max number of retransmissions (2) reached STATE_MAIN_I3. Possible authentication failure: no acceptable response to our first encrypted message
Dès que l'on remet en place le fameux mot de passe cela fonctionne très bien.
Le problème ne se pose que vers le cisco un autre vpn est actif pour un client Winxp et la pas de soucis de mot de passe.
Il semble que le pb soit sur le Cisco mais je n'ai aucune idée d'ou cela peut provenir.
Si quelqu'un a déjà monté ce genre de configuration peut être a t'il rencontré ce problème ?
Merci d'avance pour vos réponses / idées Pascal.