Je suis actuellement en BTS réseau, et je mène un projet visant à présenter une maquette fonctionnelle de deux sites situés derrière un IPCop, entre lesquels je compte monter un VPN.
Ensuite, deux DMZ seront intégrées pour publier des serveurs FTP et Web.
J'en suis actuellement à la liaison VPN, et ca fait plusieurs jours que je galère. Pour faire simple (au moins au départ), j'ai choisit d'utiliser le soft de RPVs intégré à IPCop.
J'ai donc suivit ce tuto: http://forums.ixus.fr/viewtopic.php?t=24737 (en milieu de page, très bien fait et clair).
Le hic, c'est qu'après la fin de ce tuto, mes deux IPCop m'affichent les RPVs comme Fermé.
Les VPN se connectent ils seuls? Si non, comment les lancer? (l'icone qui me permet de relancer le service VPN ne semble pas résoudre le problème).
Sinon , plus embêtant, mon log me signal des erreurs au niveau des certificats. Ayant pourtant bien suivit le tuto, puis d'autres, et essayé plusieurs fois, je pense que mes certificats sont bons!
Je vous donne donc un bout de mon fichier de log, afin que votre expérience puisse me sortir de la panade... (et oui, mon projet est à présenter dans 15 jours).
Merci à tous par avance de votre aide, précieuse...
9:36:38 pluto[2008] "samtotony" #89: starting keying attempt 27 of an unlimited number
09:36:38 pluto[2008] "samtotony" #91: initiating Main Mode to replace #89
09:36:38 pluto[2008] "samtotony" #90: max number of retransmissions (2) reached STATE_MAIN_R2
09:36:38 pluto[2008] "samtotony" #91: received Vendor ID payload [RFC 3947]
09:36:38 pluto[2008] "samtotony" #91: received Vendor ID payload [Dead Peer Detection]
09:36:38 pluto[2008] "samtotony" #91: transition from state STATE_MAIN_I1 to state STATE_MAIN_I2
09:36:38 pluto[2008] packet from 10.0.6.2:500: received Vendor ID payload [RFC 3947]
09:36:38 pluto[2008] packet from 10.0.6.2:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike -03]
09:36:38 pluto[2008] packet from 10.0.6.2:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike -02]
09:36:38 pluto[2008] packet from 10.0.6.2:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike -00]
09:36:38 pluto[2008] packet from 10.0.6.2:500: received Vendor ID payload [Dead Peer Detection]
09:36:38 pluto[2008] "samtotony" #92: responding to Main Mode
09:36:38 pluto[2008] "samtotony" #92: transition from state (null) to state STATE_MAIN_R1
09:36:38 pluto[2008] "samtotony" #91: NAT-Traversal: Result using RFC 3947: no NAT detected
09:36:38 pluto[2008] "samtotony" #91: transition from state STATE_MAIN_I2 to state STATE_MAIN_I3
09:36:38 pluto[2008] "samtotony" #92: NAT-Traversal: Result using RFC 3947: no NAT detected
09:36:38 pluto[2008] "samtotony" #92: transition from state STATE_MAIN_R1 to state STATE_MAIN_R2
09:36:38 pluto[2008] "samtotony" #91: Main mode peer ID is ID_DER_ASN1_DN: 'C=FR, O=ipcop2, CN=10.0.6 .2'
09:36:38 pluto[2008] "samtotony" #91: Certificate is invalid
09:36:38 pluto[2008] "samtotony" #91: X.509 certificate rejected
09:36:38 pluto[2008] "samtotony" #91: no RSA public key known for 'C=FR, O=ipcop2, CN=10.0.6.2'
09:36:38 pluto[2008] "samtotony" #91: sending notification INVALID_KEY_INFORMATION to 10.0.6.2:500
09:36:38 pluto[2008] "samtotony" #92: Main mode peer ID is ID_DER_ASN1_DN: 'C=FR, O=ipcop2, CN=10.0.6 .2'
09:36:38 pluto[2008] "samtotony" #92: Certificate is invalid
09:36:38 pluto[2008] "samtotony" #92: X.509 certificate rejected
09:36:38 pluto[2008] "samtotony" #92: no RSA public key known for 'C=FR, O=ipcop2, CN=10.0.6.2'
09:36:38 pluto[2008] "samtotony" #92: sending notification INVALID_KEY_INFORMATION to 10.0.6.2:500
09:36:48 pluto[2008] "samtotony" #92: Main mode peer ID is ID_DER_ASN1_DN: 'C=FR, O=ipcop2, CN=10.0.6 .2'
09:36:48 pluto[2008] "samtotony" #92: Certificate is invalid
09:36:48 pluto[2008] "samtotony" #92: X.509 certificate rejected
09:36:48 pluto[2008] "samtotony" #92: no RSA public key known for 'C=FR, O=ipcop2, CN=10.0.6.2'
09:36:48 pluto[2008] "samtotony" #92: sending notification INVALID_KEY_INFORMATION to 10.0.6.2:500
09:36:48 pluto[2008] "samtotony" #91: Main mode peer ID is ID_DER_ASN1_DN: 'C=FR, O=ipcop2, CN=10.0.6 .2'
09:36:48 pluto[2008] "samtotony" #91: Certificate is invalid
09:36:48 pluto[2008] "samtotony" #91: X.509 certificate rejected
09:36:48 pluto[2008] "samtotony" #91: no RSA public key known for 'C=FR, O=ipcop2, CN=10.0.6.2'
09:36:48 pluto[2008] "samtotony" #91: sending notification INVALID_KEY_INFORMATION to 10.0.6.2:500