Ports utilisés pour ipsec (pour traffic shaping)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Ports utilisés pour ipsec (pour traffic shaping)

Messagepar nl » 30 Mai 2006 14:09

Est-ce que je n'oublie pas un port utilisé par IPSEC ?
Mon but est d'activer le traffic shaping.

Selon type :

Code: Tout sélectionner
IPSec/TCP : Trafic VPN sur port 10000/tcp
IPSec/UDP : ISAKMP (500/udp) + Trafic VPN sur port 10000/udp
IPSec/NAT-T : ISAKMP (500/udp) + Trafic VPN sur port 4500/udp
IPSec : ISAKMP (500/udp) + Trafic VPN sur protocole ESP (pas de support du NAT)


PS. :
Je suis en double NATed. J'ai remarqué dans mes logs que je recevais des paquets ipsec sur des ports aléatoires allant de 45000 à 55000, dans la phase d'authentification.

Code: Tout sélectionner
13:58:09 pluto[553] packet from 83.76.31.122:50407: received Vendor ID payload [Dead Peer Detection]
13:58:09 pluto[553] packet from 83.76.31.122:50407: ignoring Vendor ID payload [draft-ietf-ipsec-nat -t-ike-00]
13:58:09 pluto[553] packet from 83.76.31.122:50407: ignoring Vendor ID payload [draft-ietf-ipsec-nat -t-ike-02]
13:58:09 pluto[553] packet from 83.76.31.122:50407: ignoring Vendor ID payload [draft-ietf-ipsec-nat -t-ike-03]
13:58:09 pluto[553] packet from 83.76.31.122:50407: received Vendor ID payload [RFC 3947]


Y a-t-il un moyen de prévoir l'attribution de ces ports ?
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron