par MAtos_22 » 18 Nov 2004 12:31
Bonjour
J'etais super content de voir enfin un tuto pour monter des vpn avec ipcop 1.4 mais j'ai du louper une marche. En tout cas merci a tt les contributeurs, car je suis sur que j'y arriverais un jour a faire marcher ce ]@^\`|[{#~ de vpn et ceci grave a vous !!!!
voila ma config
serveur : ipcop 1.4 (adresse ip fixe)
client : derriere un ipcop 1.3 pour les tests mais utilisation future en "roadwarrior"
j'ai bien suivi le guide, et je l'ai refait plusieurs fois pour etre sur (hier et aujourd'hui en me disant que la nuit m'aurait porté conseil) et j'ai toujours la meme chose quand je fais faire le diagnostique, j'obtiens ceci :
The remote gateway does not initiate the IKE config mode. Check that the gateway policy enables IKE config mode.
Et apres verification, et bah ca change rien.
Voici les dernieres lignes du log IKe moi ca me parle pas des masses .....
Phase-2 [initiator] for ipv4(icmp:0,[0..3]=192.168.1.22) and ipv4(icmp:0,[0..3]=192.70.xx.xx) failed; Aborted notification.
0.0.0.0:500 (Initiator) <-> 192.70.xx.xx:500 { 896e83f6 16000004 - 00000000 00000000 [-1] / 0x00000000 } IP; Start isakmp sa negotiation
0.0.0.0:500 (Initiator) <-> 192.70.xx.xx:500 { 896e83f6 16000004 - 00000000 00000000 [-1] / 0x00000000 } IP; Version = 1.0, Input packet fields = 0000
0.0.0.0:500 (Initiator) <-> 192.70.xx.xx:500 { 896e83f6 16000004 - 00000000 00000000 [-1] / 0x00000000 } IP; Encode packet, version = 1.0, flags = 0x00000000
0.0.0.0:500 (Initiator) <-> 192.70.xx.xx:500 { 896e83f6 16000004 - 7fea322c f9ffe707 [-1] / 0x00000000 } IP; Packet to old negotiation
0.0.0.0:500 (Initiator) <-> 192.70.xx.xx:500 { 896e83f6 16000004 - 7fea322c f9ffe707 [-1] / 0x00000000 } IP; Version = 1.0, Input packet fields = 0401 SA VID
The remote server 192.70.xx.xx:500 is draft-ietf-ipsec-nat-t-ike-00
Merci d'avance...
ipcop un jour, ipcop toujours ....