Probleme de création d'un VPN pfsense/checkpoint

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Probleme de création d'un VPN pfsense/checkpoint

Messagepar zeddini » 22 Oct 2009 13:13

Bonjour
Je viens de crée 2 petit sous réseau:
1) manager par un serveur (à 2 carte réseau: 1.0/24 , 2.0/24) linux(Redhat)==> configuration ipsec sur pfsense
2) manager par un serveur (à 2 carte réseau: 1.0/24 , 3.0/24 windows 2003 server==> configuration ipsec sur checkpoint
j'ai configuré les deux ipsec mais malheureusement le ping ne fonctionne pas , je pense c'est un problème de configuration ipsec.
est ce que y quelqu'un qui peux m'aider pour faire fonctionner ce VPN ?
Merci d'avance
zeddini
Matelot
Matelot
 
Messages: 4
Inscrit le: 22 Oct 2009 13:10

Messagepar ccnet » 22 Oct 2009 15:49

Avez vous regardé la section ipsec du forum Pfsense sur ce point ?
Il est clair qu'avec les informations que vous fournissez (aucune en fait) sur la nature exacte du problème, il est impossible de seulement diagnostiquer le réel problème.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar zeddini » 22 Oct 2009 15:55

Oui j'ai déjà consulté cette section.
le problème est au niveau de la 2eme phase du config d IPsec (Phase 2 proposal (SA/Key Exchange))
j'ai configuré de la même façon les 2 IPsec mais toujours el se bloc a la Phase 2.
zeddini
Matelot
Matelot
 
Messages: 4
Inscrit le: 22 Oct 2009 13:10

Messagepar zeddini » 27 Oct 2009 13:10

Slt
Est ce que vous avez un document ou un lien qui me permet de voir la configuration d'IPsec sur checkpoint ?
Merci ...
zeddini
Matelot
Matelot
 
Messages: 4
Inscrit le: 22 Oct 2009 13:10

Messagepar ccnet » 28 Oct 2009 16:31

Très basiquement le site de l'éditeur me semble être le meilleur endroit non ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar zeddini » 28 Oct 2009 16:37

slt
je cherche tjrs ...
j'ai testé 2 sous reseau sous pfsense et ça fonctionne bien, parcontre sous checkpoint j'ai comme erreur :

Product VPN-1 Power/UTM
Date 28Oct2009
Time 15:26:08
Number 27416
Type Log
Origin zeddini-lh4bei2



Source CheckpointRemote (192.168.1.37)
Destination zeddini-lh4bei2 (192.168.1.24)
Service ---
Protocol ---
Interface daemon
Source Port ---



Policy Name ---
Policy Date ---
Policy Management ---



Action Key Install
Rule ---
Current Rule Number ---
Rule Name ---
User ---



Community oceanys
Source Key ID 0x37a70799
Destination Key ID 0x518f73e9
Encryption Scheme IKE
Encryption Methods ESP: 3DES + SHA1
IKE Initiator Cookie c4d7d424d7cc5b31
IKE Responder Cookie bfeafc0214b3a12b
IKE Phase2 Message ID f10733d1
VPN Peer Gateway CheckpointRemote (192.168.1.37)
Subproduct VPN
VPN Feature IKE
Information IKE: Quick Mode completion
IKE IDs: host: 192.168.1.24 and host: 192.168.1.37
zeddini
Matelot
Matelot
 
Messages: 4
Inscrit le: 22 Oct 2009 13:10


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité