J'essaie de monter un tunnel IPSEC entre un Cisco 877 et un IPCop, mais je me heurte à deux petits problèmes (à première vue):
1) le VPN monte bien, il fonctionne correctement (au moins dans un sens, je n'ai pas vérifié si ça fonctionnait dans l'autre car à vrai dire, je n'en ai besoin que dans un sens, mais je testerais dès que possible). Par contre, les logs de IPCop sont énormes et ressemblent à ça:
08:51:41 pluto[535] "Vallauris1" #766: initiating Quick Mode PSK+ENCRYPT+COMPRESS+TUNNEL to replace #765
08:51:41 pluto[535] "Vallauris1" #427: ignoring informational payload, type NO_PROPOSAL_CHOSEN
08:51:41 pluto[535] "Vallauris1" #427: received and ignored informational message
08:52:51 pluto[535] "Vallauris1" #766: max number of retransmissions (2) reached STATE_QUICK_I1
08:52:51 pluto[535] "Vallauris1" #766: starting keying attempt 743 of an unlimited number
08:52:51 pluto[535] "Vallauris1" #767: initiating Quick Mode PSK+ENCRYPT+COMPRESS+TUNNEL to replace #766
08:52:51 pluto[535] "Vallauris1" #427: ignoring informational payload, type NO_PROPOSAL_CHOSEN
08:52:51 pluto[535] "Vallauris1" #427: received and ignored informational message
08:54:01 pluto[535] "Vallauris1" #767: max number of retransmissions (2) reached STATE_QUICK_I1
08:54:01 pluto[535] "Vallauris1" #767: starting keying attempt 744 of an unlimited number
08:54:01 pluto[535] "Vallauris1" #768: initiating Quick Mode PSK+ENCRYPT+COMPRESS+TUNNEL to replace #767
08:54:02 pluto[535] "Vallauris1" #427: ignoring informational payload, type NO_PROPOSAL_CHOSEN
08:54:02 pluto[535] "Vallauris1" #427: received and ignored informational message
08:55:11 pluto[535] "Vallauris1" #768: max number of retransmissions (2) reached STATE_QUICK_I1
08:55:11 pluto[535] "Vallauris1" #768: starting keying attempt 745 of an unlimited number
Et ça continue comme ça indéfiniment... Est ce que quelqu'un sait pourquoi ???
2) Si je perds mon lien ADSL, le VPN ne remonte pas et j'ai ceci dans le log:
09:22:50 pluto[535] "Vallauris1" #774: ISAKMP SA established
09:22:50 pluto[535] "Vallauris1" #775: initiating Quick Mode PSK+ENCRYPT+COMPRESS+TUNNEL
09:22:50 pluto[535] "Vallauris1" #774: ignoring informational payload, type NO_PROPOSAL_CHOSEN
09:22:50 pluto[535] "Vallauris1" #774: received and ignored informational message
09:24:00 pluto[535] "Vallauris1" #775: max number of retransmissions (2) reached STATE_QUICK_I1. No acceptable response to our first Quick Mode message: perhaps peer likes no prop osal
09:24:00 pluto[535] "Vallauris1" #775: starting keying attempt 2 of an unlimited number
09:24:00 pluto[535] "Vallauris1" #776: initiating Quick Mode PSK+ENCRYPT+COMPRESS+TUNNEL to replace #775
09:24:01 pluto[535] "Vallauris1" #774: ignoring informational payload, type NO_PROPOSAL_CHOSEN
09:24:01 pluto[535] "Vallauris1" #774: received and ignored informational message
09:25:10 pluto[535] "Vallauris1" #776: max number of retransmissions (2) reached STATE_QUICK_I1. No acceptable response to our first Quick Mode message: perhaps peer likes no prop osal
09:25:10 pluto[535] "Vallauris1" #776: starting keying attempt 3 of an unlimited number
09:25:10 pluto[535] "Vallauris1" #777: initiating Quick Mode PSK+ENCRYPT+COMPRESS+TUNNEL to replace #776
09:25:10 pluto[535] "Vallauris1" #774: ignoring informational payload, type NO_PROPOSAL_CHOSEN
09:25:10 pluto[535] "Vallauris1" #774: received and ignored informational message
09:26:20 pluto[535] "Vallauris1" #777: max number of retransmissions (2) reached STATE_QUICK_I1. No acceptable response to our first Quick Mode message: perhaps peer likes no prop osal
Le DPD de l'IPCop est en mode "restart", j'ai aussi essayé en mode "hold" sans succes, il me reste à tester le mode "clear" mais j'ai de gros doutes.
Est ce que coté Cisco je dois modifier quelque chose ?
Question subsidiaire: sur le Cisco j'ai des paramétrages qui n'existent pas sur le IPCop (ex: la durée de vie du SA en ko, le groupe DH du PFS), et il me manque des paramétrages qui sont dans IPCop (ex: le grouptype IKE).
Si quelqu'un à de l'expérience sur ce genre de VPN et qu'il peut m'aider, je lui serais grandement reconnaissant !!!
Merci !
Joris