Bonjour,
Je voudrais savoir si il est possible de monter un VPN entre le FreeS/WAN 1.98b et une machine Windows XP Pro situé sur un réseau privé masqué (avec un masquage d'adresse)
J'ai bien compris que si on peux configurer le routeur qui masque les adresses en VPN pass trough alors c'est possible. Le problème est qu'on se situe dans un cas où le routeur n'est pas en notre possession (ex : routeur Wifi dans un hotel)
J'ai bien cru comprendre que FreeS/Wan 1.98b ne supportait pas le nat-t, en tout cas il n'en parle pas dans la documentation. Est-ce que quelqu'un peux me confirmer que FressS/wan ne supporte pas le nat-t ?
J'ai bien cru comprendre également que le client Microsoft (et oui) supportait le nat-t. Est-ce que quelqu'un peux me confirmer ce point également ?
Ces premières réponses me seraient déjà d'un grand secours.
Ensuite si ce que je viens de dire est vrai, alors il n'y a pas de solution sans ajout personnel de ma part. L'ajout à faire qui fonctionnerait, serait l'encapsulation dans d'autres paquets (UDP, TCP, GRE ou encore SSH).
Le problème est que l'on voudrait éviter d'installer des logiciels en plus sur la MNF (genre OpenSWan ou autres) à la rigueur un patch mais pas plus, sinon on préférerait installer un deuxième serveur pour s'occuper du tunnel IPSec.
Ceci empèche donc d'après moi de faire de l'encapsulation UDP ou TCP qui ne sont pas gérés par défaut par la MNF (ni en ligne de commande ni autres). Pouvez-vous également me confirmer celà ?
Ensuite je ne vois pas l'intérêt d'encapsuler IPSec au dessus de SSH, donc cette solution semble être à exclure également.
Il reste l'encapsulation par GRE, l'ennui : c'est que je sais que c'est possible au niveau de la MNF mais je n'ai pas trouvé le moyen de le faire sur Windows ni gèrer par microsoft ni par un ajout logiciel.
Pouvez-vous également me confirmer le fait qu'on ne puisse pas faire d'encapsulation GRE sur Windows XP Pro ?
Après toutes ces recherches j'en suis venu à la conclusion suivante : il n'est pas possible avec le FreeS/WAN 1.98b par défaut de la MNF de faire un VPN avec un client XP Pro ayant une adresse privée masquée.
Voilà.
Je cherche avant tout une confirmation dans mes recherches.
Merci
Iffefroi