Bonjour,
Après avoir lu tout le forum ixsus je ne parviens toujours pas à créer mon tunnel VPN entre deux site de l'entreprise.
Voici l'architecture:
Siège: Site1: GREEN - IPCOP - INTERNET MAGIC ON LINE --//-- INTERNET FREE - Routeur VPN DLINK - réseau local du Site 2.
Les sous réseaux :
local Site 1: 192.168.10.0/255.255.255.0
local Site 2: 192.168.1.0/255.255.255.0
Paramétrage IPCOP V1.4.10: Installé selon image avec uniquement le plug in advproxy d'ajouté. configuration RED + GREEN - modem ethernet PPPOE
Paramétrage VPN d'IPCOP----------------------
nom d'hote ou ip locale: l'adresse ip du RED : 62.210.XXX.XXX
Activé: oui
PLUTO DEBUG: tous cochés
--connexion--
coté ipcop: Left
ss réseau local: 192.168.10.0/255.255.255.0
IP distant: 82.240.XXX.XXX
ss réseau distant: 192.168.1.0/255.255.255.0
PFS: non
PSK: xxxxxxx
--avancé--
compression: non
encryptage IKE:3DES
intégrité IKE:MD5
durée de vie IKE: 1H
grouptype IKE:MODP-768
encryptage ESP: 3DES
intégrité ESP:MD5
durée de vie ESP: 8H
groutype ESP: MODP-768
utliser les param porposés: non coché
Paramétrage Dlink--------------------
NETBIOS Broadcast: enable
tunnel method: IKE
local subnet: 192.168.1.0
local mask:255.255.255.0
remote subnet: 192.168.10.0
remote mask: 255.255.255.0
remote gateway:62.210.XXX.XXX
preshare key: xxxxxxx (identique au PSK de ipcop)
ipsec NAT traversal: enable
IKE Proposal:
DHGROUP: GROUP1 (MODP768)
encrypt algo:3DES
auth algo:MD5
life time : 28800sec
IPSEC Proposal
DHGROUP: GROUP1 (MODP768)
encap protoc:ESP
encrypt algo:3DES
auth algo: MD5
lifetime:3600sec
Voilà pour les paramètres. Avant ipcop on utilisait un Dlink sur chaque site avec le paramétrage du dlink ci-dessus. Cela fonctionnait pas trop mal.
En changeant le dlink du siège pour ipcop on n'arrive plus a obtenir de liaison VPN. L'état du von sous ipcop reste fermé et les ping sont sans résultat.
Aucun port n'a été ouvert ou fermé depuis l'installation d'ipcop. Aucune règle de routage n'a été établie ni aucune règle de firewall.
Seul hic: le vpn. J'avoue franchement ne pas être sûr du paramétrage coté ipcop notemment sur certains point comme PLUTO DEBUG, Compression, etc.
Merci d'avance pour toutes les réponses qui nous viendront en aide.