Bonjour,
Je suis en train de développer un client vpn ipsec sous windows pour mon pfe, mais la je bloque. l initiation du tunnel se passe bien y compris la phase 1 et 2. lorsque la phase 2 est valide, il fait l'affichage des SPI local et les SPI Remote SPI (Security Parameter Index) et se bloque ici.
il ne fait pas la création du tunnel .
d'après que j'ai compris, il ne fait pas l'encapsulation des paquets .
j'ai utilise dans mon projet la libike 0.9.6. qui est programme en c et j'ai fait une interface graphique en VB pour saisir les paramétrés de configuration.
tous ces trucs marche très bien.
j'utilise IPCop v.1.4.18 (open source) comme concentrateur vpn je les teste avec un client greenbow ca marche très bien mais il n'y a pas une nouvelle interface cree
je sais pas comment ça fonctionne.
machine 1 client sous windows xp -------- IPCop v 1.4.18 sous vmware----------machine 2 windows xp
la machine 1 : 1.1.1.250 /255.255.255.0
ipcop eth1 red : 1.1.1.10 /255.255.255.0
ipcop eth0 green : 10.1.1.1 /255.255.255.0
la machnine2 xp :10.1.1.2 /255.255.255.0
se qui me rend fou, c'est que il ouvre un tunnel, ipcop indique que c'est ouvert , mais lorsque je fais un ping de la machine 1 vers la machine 2
34 62.041579 1.1.1.250 10.1.1.1 ICMP Echo (ping) request
35 62.041913 1.1.1.10 1.1.1.250 ESP ESP (SPI=0xe7d0ab94)
36 62.042025 1.1.1.250 1.1.1.10 ICMP Destination unreachable (Protocol unreachable)
et c'est trois lignes se repete, je ne sais pas pourquoi, est ce qu'il n'encapsule pas, pour tant que la configuration de mon client est juste. je ne sais c'est quoi?
Donc je pense que le probleme est un pb de communication reseau, j ai trouve un exemple de code qui attribue a l'interface physique windows une adresse ip dans le reseau du lan protege par le vpn, mais ce n est pas logique puisqu il coupe la communication avec l interface wan du firewall.
Je suis vraiment perdu !! j ai besoin de tout conseil, code source,documentation ou avis que vous voudrez bien me donner.
Si vous connaissez d autres forums ou mailing lists plus spécialisées dans le domaine merci de me le dire.
merci d avance!