VPN : %trap, %hold, timeout

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Riric » 13 Oct 2003 13:22

Salut, <BR> <BR>nous avons du arrêter l'un de nos IPCOP (1.3.0 f5) pour maintenance. <BR>Cet IPCop permet de relier 2 LAN entre eux via VPN/Ipsec (en fait un autre IPCop à l'autre bout). <BR> <BR>Or, au redémarrage, il n'est pas arrivé à rétablir le VPN. <BR>Sur celui que l'on a arrêté un ipsec eroute au démarrage donne : <BR>0 10.0.1.0/24 -> 192.168.0.0/16 => %trap <BR>puis trés vite : <BR>0 10.0.1.0/24 -> 192.168.0.0/16 => %hold <BR> <BR>De l'autre coté, il me retourne la ligne ci-dessus sans le %hold mais avec : <!-- BBcode auto-mailto start --><a href="mailto:tun0x1004@mon_ip_pub">tun0x1004@mon_ip_pub</a><!-- BBCode auto-mailto end --> <BR>Autrement dit, il ne détecte pas que le lien est tombé. <BR> <BR>Est-ce qu'il y a un moyen de forcer la détection genre en lui obligeant de rééchanger les clés ? (j'ai cru voir une option rekey ?) <BR>Est-ce qu'il y a un timeout quelque part ? <BR>Puis-je contourner le fait que le ping depuis le firewall part directement sur ppp0 , pour pouvoir faire un ping de l'IP d'un firewall depuis l'autre boite IPCOP - ceci me faciliterait beaucoup mes scripts de surveillance ? <BR> <BR>Merci d'avance ! <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>Eric.
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Riric » 14 Oct 2003 09:57

bin alors les pro du VPN pas d'idée ?
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron