Salut à tous,
Je viens de monter un labo de tests composé de pluisieurs IpCop sous Microsoft Virtual PC 2004 seulement voila je n'arrive pas à réaliser un VPN entre deux machines IpCop, je pense que le problème vient des cartes de bouclage Microsoft, mais je tiens à confirmer;
* GREEN1 192.168.10.0/24
* RED1 25.10.10.10 .
* GREEN2 192.168.20.0/24
* RED2 25.20.20.20
voila mes fichiers ipsec.conf:
ipcop1:
config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
plutoload=%search
plutostart=%search
uniqueids=yes
nat_traversal=yes
virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.10.0/255.255.255.0,%v4:!192.168.15.0/255.255.255.0,%v4:!192.168.20.0/255.255.255.0
conn %default
keyingtries=0
disablearrivalcheck=no
conn ipcop2
leftsubnet=192.168.10.0/255.255.255.0
leftcert=/var/ipcop/certs/hostcert.pem
right=25.20.20.20
rightsubnet=192.168.20.0/255.255.255.0
rightnexthop=%defaultroute
rightcert=/var/ipcop/certs/ipcop2cert.pem
dpddelay=30
dpdtimeout=120
dpdaction=hold
authby=rsasig
auto=start
ipcop2:
config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
plutoload=%search
plutostart=%search
uniqueids=yes
nat_traversal=yes
virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.20.0/255.255.255.0,%v4:!192.168.25.0/255.255.255.0,%v4:!192.168.10.0/255.255.255.0
conn %default
keyingtries=0
disablearrivalcheck=no
conn ipcop1
right=25.20.20.20
rightsubnet=192.168.20.0/255.255.255.0
rightnexthop=%defaultroute
rightcert=/var/ipcop/certs/hostcert.pem
left=25.10.10.10
leftsubnet=192.168.10.0/255.255.255.0
leftnexthop=%defaultroute
leftcert=/var/ipcop/certs/ipcop1cert.pem
dpddelay=30
dpdtimeout=120
dpdaction=hold
authby=rsasig
auto=start