Provider filtre les paquets ipsec ???

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Provider filtre les paquets ipsec ???

Messagepar nl » 26 Avr 2004 13:50

J'ai un vpn entre deux ipcop 1.3 fix9.

Il fonctionnait parfaitement jusqu'à il y a 2 semaines et je n'ai rien modifié depuis.

La connexion vpn s'établit toujours correctement (ipsec sa established), mais ensuite aucun paquet ne passe.

Est-il possible que mon provider (ADSL) filtre les paquets ipsec ???

Merci de votre réponse
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse

Protocole ESP

Messagepar nl » 28 Avr 2004 16:29

J'ai demandé à mon ISP (bluewin.ch) s'il avait modifié quelquechose sur ses serveurs, et en particulier si il laissait toujours passer le protocole ESP.

Réponse : Aucun support sur les VPN = aller vous faire XXX avec vos VPN

Comment puis-je vérifier si le protocole ESP passe d'une machine ipcop à l'autre (au travers de l'ISP) ??
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse

Messagepar guiguid » 28 Avr 2004 17:15

un petit
tcpdump -i RED -n proto esp
devrais faire l'affaire.


Guillaume

Ps : pas cool ton FAI, resilie les abonnenements !
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Tcpdump

Messagepar nl » 29 Avr 2004 07:56

Merci de ta réponse.

Au fait c'était : tcpdump -i eth1 -n proto 50
sinon ca ne marche pas.
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse

Messagepar guiguid » 29 Avr 2004 08:09

Et encore ca depend des versions,
sur 1.4.0b3
c'est

tcpdump -i RED -n esp

avec RED = ppp0 ou eth0, enfin ton Interface RED.
-----
On ne peut pas donner a chaqu'un la syntaxe exacte pour sa config, mais on donne plutot le principe general de facon a ce que ca puisse servir a plus de monde.
(apres un petit commande --help c'est pas bien mechant pour adapter a son cas particulier ...)
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron