par Moigno » 11 Juin 2003 09:45
lu all,
<BR>
<BR>déjà je m'excuse, je sais que ce sujet est traité dans dautre topic mais je n'y ai pas trouvé exactement mes réponses.
<BR>
<BR>Donc après l'avoir fait entre 2 mnf, je voulais tester le VPN avec un client nomade windows. J'ai donc suivi la très bonne doc (le .pdf) dont on a parlé dans thread précédent.
<BR>Mais ça ne fonctionne pas, j'ai donc plusieurs questions qui sont surement cons mais bon, je cherche toutes les possibilités <IMG SRC="images/smiles/icon_smile.gif"> :
<BR>
<BR>-lors de la création de certificats et clés avec ca.sh, il est indiqué dans la doc que le -newreq crée un "newcert.pem" et que le -sign crée un "newreq.pem". Chez moi ça fait l'inverse, donc c juste une petite erreur dans la doc ou c moi? et après c bien le newcert.pem qu'il faut renommer en .pem et l'autre en .key?
<BR>
<BR>-faut-il lancer le ipsec.exe du coté windows pour "lancer" le VPN? faut-il créer une connexion de type VPN dans Connexion réseau?
<BR>
<BR>Dans mes logs, j'ai:
<BR>
<BR>- au lancement d'ipsec coté mnf : "couldn't find my x509cert file" -> il n'est pas présent c vrai, est-il indispensable?
<BR>
<BR>"added connection machine-distante et machien-distante-net"
<BR>
<BR>"listening ike messages"
<BR>
<BR>"added intreface ipsec0/IP"
<BR>
<BR>"loaded ipsec.secrets et le keyfile"
<BR>
<BR>Puis plus rien, un ping vers le réseau distant ne fonctionne pas.
<BR>
<BR>Si je crée une connexion Windows de type Vpn coté client, et que je la lance, ça me rajoute:
<BR>
<BR>"machine-distante-net : responding to Main Mode from unknown peer ip-client"
<BR>
<BR>"deleting connection machine-distante-net instance with peer"
<BR>
<BR>"ignoring Delet SA payload"
<BR>
<BR>"ignoring Vendor ID payload"
<BR>
<BR>"machine-distante : : responding to Main Mode from unknown peer ip-client"
<BR>
<BR>"machine-distante ; ISAKMP SA established"
<BR>
<BR>"machine-distante ; IPSEC established"
<BR>
<BR>Puis quelques paquets ESP entre le client et la MNF; un ping du client vers la MNF envoie aussi des paquets ESP auquel la mnf ne répond pas. Et un ping (ou autre type de connexion ) vers le réseau distant ne fonctionne pas ("impossible de joindre l'hote").
<BR>
<BR>Voila si qqun a déjà eu ce type de pbs, merci d'avance.
<BR>
<BR>
Et ça moignonne..