voici une config un peu exotique en 1.4.15 :
RED : ADSL IP Fixe FT
GREEN : LAN 10.0.0.0/24
ORANGE : LAN 192.168.90.0/24
BLEU : SDSL 193.13X.XXX.XXX/30
Par Red, sort tous le trafic issu de Vert et Orange, c'est la Default GW
Par bleu arrive une liaison SDSL qui doit monter un VPN avec un autre point distant.
Pour résumer, l'ipcop dispose de 2 Wan (Red + Blue), et de 2 Lan (Vert + Orange)
On n'arrive pas a monter un VPN d'un autre IPCOP à cet IPCOP exotique, car visiblement le VPN est encapsulé sur Red et qu'Ipcop ne veut pas entendre parler de Bleu comme Eth de support du VPN.
Voici quelques infos complémentaires :
- Code: Tout sélectionner
Heure Section
17:46:45 pluto[3624] "monvpn" #1: initiating Main Mode
17:46:45 pluto[3624] added connection description "monvpn"
17:46:45 pluto[3624] | from whack: got --ike=aes128-sha-modp1536,aes128-sha-modp1024,aes128-md5-modp1 536,aes128-md5-modp1024,3des-sha-modp1536,3des-sha-modp1024,3des-md5-modp1536,3d es-md5-modp1024
17:46:45 pluto[3624] | from whack: got --esp=aes128-sha1,aes128-md5,3des-sha1,3des-md5
17:46:45 pluto[3624] loading secrets from "/etc/ipsec.secrets"
17:46:45 pluto[3624] forgetting secrets
17:46:29 pluto[3624] packet from 193.13X.xxx.10:500: initial Main Mode message received on 193.13X.XXX.53:500 but no connection has been authorized with policy=PSK
17:46:29 pluto[3624] packet from 193.13X.xxx.10:500: received Vendor ID payload [Dead Peer Detection]
17:46:29 pluto[3624] packet from 193.13X.xxx.10:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat- t-ike-00]
17:46:29 pluto[3624] packet from 193.13X.xxx.10:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat- t-ike-02]
17:46:29 pluto[3624] packet from 193.13X.xxx.10:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat- t-ike-03]
Enfin, L'ip de l'ipcop distant est autorisé en accès Bleu.
Voilà, si quelqu'un a une idée, elle sera super bien la bienvenue.
Merci.