par carbone » 31 Oct 2003 12:39
Bonjour,
<BR>
<BR>Après plusieurs recherches et tests sur mes vpn, je pose ma question.
<BR>
<BR>J'ai un système de vpn entre 2 ipcop qui marche sans problème. Malheureusement un collègue veut lui aussi utiliser le vpn mais sans ipcop chez lui.
<BR>Jusque là aucun problème.
<BR>Seulement, il utilise son pc derrier un routeur DLink, qui permet de forwarder le port 500 mais ne parle pas du protocol 50
<BR>Mais j'ai trouvé dans ses règle de firewall une case pour authoriser l'ipsec, donc je suppose que de ce coté, c est bon.
<BR>
<BR>Malheureusement, quand je lance ipsec sur sa machine et sur ipcop, rien ne se passe et le vpn reste fermé <IMG SRC="images/smiles/icon_bawling.gif">
<BR>Schéma:
<BR>
<BR>IPCOP---internet--VPN OK--- internet----IPCOPPrincipal
<BR>XP---Routeur--internet--vpn error--internet---IPCOPPrincipal
<BR>
<BR>ipsec.conf du xp
<BR>conn vpn2
<BR> left=ipcop.dyndns.org
<BR> leftsubnet=192.168.0.0/24
<BR> presharedkey=123456
<BR> right=%any
<BR> network=auto
<BR> auto=start
<BR> pfs=yes
<BR>
<BR>
<BR>ipsec.conf de ipcop
<BR>config setup
<BR> interfaces=%defaultroute
<BR> klipsdebug=none
<BR> plutodebug=none
<BR> plutoload=%search
<BR> plutostart=%search
<BR> uniqueids=yes
<BR>
<BR>
<BR>conn %default
<BR> keyingtries=0
<BR>
<BR>conn VPN1 #qui marche
<BR> left=ipcop.dyndns.org
<BR> compress=yes
<BR> leftsubnet=192.168.0.0/24
<BR> leftnexthop=%defaultroute
<BR> right=vpn1.dyndns.org
<BR> rightsubnet=192.168.1.0/24
<BR> rightnexthop=%defaultroute
<BR> auto=start
<BR>
<BR>conn VPN2 #qui plante
<BR> left=ipcop.dyndns.org
<BR> compress=yes
<BR> leftsubnet=192.168.0.0/24
<BR> leftnexthop=%defaultroute
<BR> type=tunnel
<BR> authby=secret
<BR> pfs=yes
<BR> right=%any
<BR> rightsubnet=192.168.2.0/24
<BR> rightnexthop=%defaultroute
<BR> auto=add
<BR>
<BR>Le 2eme vpn à aussi une adresse dynamique chez dyndns vpn2.dyndns.org mais si je la met dans le right du ipsec.conf de ipcop, ca ne change rien. Et si je le met dans le ipsec.conf du xp, comme c'est pas son adresse à lui, il refuse de se lancer. Lui étant 192.168.2.101 et pas une adresse routable
<BR>
<BR>si quelqu un pouvait m'aider, ce serait TRES sympa <IMG SRC="images/smiles/icon_bise.gif">
<BR>
Big Brother is watching you!
G. Orwell, 1984