Salut,
j'ai essayé le client de windows xp, cad que win xp gere le vpn sans client tier, ma seule tentative n'a pas fonctionnée, mais l'erreur n'est pas grave, puisque j'ai la même avec soft remote, derriere un NAT ca qui me laisse pensé que ca peu marcher en passant un peu de temps ...
dans les connexions reseau, utiliser l'assistant "nouvelle connexion" / "connexion au resseau d'entreprise" / "connexion reseau privé virtuel" / ...
dans les propriétés de la connexion :
onglet "securité" option "avancé" puis "parametres" cocher "utiliser le protocole EAP" avec "utiliser ma carte a puce ou autre certificat". cliquer sur propriétés et choisir "utiliser un certif sur cet ordinateur" (perso j'ai decocher "se connecter a ces serveur, je sait pas ce que ca change ... ).Il faudra revenir ici pour cocher dans la liste le certificat d'ipcop qu'il faut installer ...
Onglet "gestion du reseau" choisir le type "VPN L2TP IPsec"
le plus dure est d'ajouter le certificat d'ipcop ... puisqu'un double clic sur le .p12 lance un assistant d'installation du certificat mais ca ne suffit pas, il est reconnu mais le pc ne l'utilise pas
dans demarrer / executer taper "mmc"
puis fichier / "ajouter ou supp un composant enfichable"
bouton ajouter, choisir "certificats" puis "le compte de l'ordinateur" valider tout ...
sur "autorités de certification racine de confiance", btn droit importer, choir votre certif.p12, et le mettre dans le "magasin" proposé par defaut : "autorités de certification racine de confiance" (c'est a ce moment que ca a le mieu fonctionner, j'ai installer plusieurs foi ce certif, dans plusieurs magasins, mais c'est dans celui ci qu'il a fonctionné ... au niveau de la connexion )
Maintenant il ne reste plus qu'a retourner dans les parametres de secu de la connexion et cocher les certifs installés ...
je n'ai jamais reussi a me connecter en vpn avec cette methode car je n'ai pas les moyens de tester completement (pc du boulot derrier un routeur nat), je comprend pas tout sur les vpn, et l'erreur obtenu dans les logs d'ipcop (ce qui me fait dire que ca peux marcher puisqu'il y a negociation du certificat, ...) me parait coller avec un probleme de NAT, le même probleme rencontrer avec soft remote, qui est finalement totalement different de ssh sentinel
le probleme de ssh sentinel c'est justement lorsqu'il n'y a pas de nat puisque le pc distant rentre sur le reseau avec son ip publique, bloquer par les firewall win xp ou autres zone alarme et kerio
avec la methode soft remote et win xp, les pc rentrent avec les @ip virtuelles (qui ne fonctionnent donc pas avec ssh sentinel, tout le monde a du essayer cette option
) mais il y a un probleme de routage.
Encore un peu de temps et je saurait comment marche un vpn, et si les problemes de connection viennent d'ipcop ou des clients ...
A bientôt
Nemric