j'avais jusqu'à présent 2 Ipcop sur 2 sites distants en DynDNS reliés par VPN sans rencontrer le moindre problème depuis 1 an.
J'ai ajouté un 3ème Ipcop sur un site équipé d'une freebox dégroupée (en mode routeur), et depuis j'ai quelques soucis
La topologie est en triangle : chaque Ipcop à un VPN vers les 2 autres
Les 2 premiers Ipcop ont une RED PPPoE
Le dernier a sa RED en IP locale fixe et la freebox est configurée avec sa DMZ vers l'IP locale RED de l'ipcop.
Tous les Ipcop sont en 1.4.10
Les VPN sont avec certificat et j'ai bien laissé sur le 3ème Ipcop (freebox routeur) l'IP locale RED en nom d'hote pour la config du VPN.
J'ai installé sur les 3 Ipcops le script de reconnexion VPN du newbee kit
Mais malgré ça, les tunnels tombent régulièrement...
Pour les remonter, la flèche circulaire de redemarrage du VPN suffit parfois, mais bien souvent il faut desactiver le VPN des 2 cotés puis le réactiver voir même redemarrer complètement l'ipcop.
Le plus étrange, c'est que parfois un tunnel est déclaré "OUVERT" d'un côté et "FERME" de l'autre (même après 25 F5 de rafraîchissement de la GUI). Bien evidement dans ce cas le VPN n'est réellement pas opérationnel.
Une autre chose étrange, quand un tunnel est monté, les logs continuent de se remplir de messages d'erreur de ce type : (il y a les mêmes messages dans les logs des 2 ipcops)
- Code: Tout sélectionner
11:02:45 pluto[1212] packet from 82.243.57.XXX:4500: initial Main Mode message received on 83.179.154 .XX:4500 but no connection has been authorized with policy=RSASIG
11:02:45 pluto[1212] packet from 82.243.57.XXX:4500: received Vendor ID payload [Dead Peer Detection]
11:02:45 pluto[1212] packet from 82.243.57.XXX:4500: ignoring Vendor ID payload [draft-ietf-ipsec-nat -t-ike-00]
11:02:45 pluto[1212] packet from 82.243.57.XXX:4500: ignoring Vendor ID payload [draft-ietf-ipsec-nat -t-ike-02]
11:02:45 pluto[1212] packet from 82.243.57.XXX:4500: ignoring Vendor ID payload [draft-ietf-ipsec-nat -t-ike-03]
11:02:45 pluto[1212] packet from 82.243.57.XXX:4500: received Vendor ID payload [RFC 3947]
11:02:05 pluto[1212] packet from 82.243.57.XXX:4500: initial Main Mode message received on 83.179.154 .XX:4500 but no connection has been authorized with policy=RSASIG
Ce sont surtout les 2 VPN avec pour point de départ le 3ème Ipcop qui tombent, mais aussi parfois le VPN entre mes 2 premiers Ipcop qui n'avait jamais eu de problème jusqu'a présent
J'ai déjà RAZ plusieurs fois les config pour les refaire calmement, ça ne change rien.
Si quelqu'un a une idée, je suis preneur ...