VPN FOU : Activé par un ping ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar bhk » 14 Jan 2004 16:50

Coucou tlm ! <BR> <BR>J'ai l'impression que mon VPN est devenu fou... il fonctionne mais lors des deconnexions, il est bizarre... <BR>Bon, je vous explique : <BR> <BR>je fais un test : sur le site A et sur le site B, je tape : /etc/rc.d/ipsec restart <BR> <BR>j'attends un peu... dans les logs sa s'active : <BR> <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 104 "aeroshome" #1: STATE_MAIN_I1: initiate <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 003 "aeroshome" #1: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03] <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 003 "aeroshome" #1: received Vendor ID payload [Dead Peer Detection] <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 106 "aeroshome" #1: STATE_MAIN_I2: sent MI2, expecting MR2 <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 003 "aeroshome" #1: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03: no NAT detected <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 108 "aeroshome" #1: STATE_MAIN_I3: sent MI3, expecting MR3 <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 004 "aeroshome" #1: STATE_MAIN_I4: ISAKMP SA established <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 117 "aeroshome" #2: STATE_QUICK_I1: initiate <BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 004 "aeroshome" #2: STATE_QUICK_I2: sent QI2, IPsec SA established <BR> <BR>voilou... et là, pas de ping possible de A vers B... HORS, STUPEUR !, je lance un ping de B vers A et tout s'active par magie... les pings de A vers B se lacent et tout le monde est content... <BR> <BR>Mais j'aimerai bien savoir comment ca se fait... Et aussi pourquoi cette "activation par ping" ne se fait que du site B... <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>J'ai du IPCOP 1.4a2 des deux cotés... <BR> <BR>PS : Au fait, quel est le sexe d'un VPN (on dit "une" ou "un", on dit "fou" ou "folle..." ? <IMG SRC="images/smiles/icon_wink.gif"> )
Du compilateur ou de sa source, lequel est arrivé le premier ?
Avatar de l’utilisateur
bhk
Major
Major
 
Messages: 72
Inscrit le: 01 Mars 2003 01:00

Messagepar kerozene » 14 Jan 2004 16:56

je ne te répondrait que pour le "sexe", on dit en fait en francais un RPV, pour Réseau Privé Virtuel... <BR> <BR>Espérant que d'autres auront des réponses à tes autres questions... <BR> <BR>++ <BR> <BR>Kero
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar bhk » 19 Jan 2004 19:51

Relance... any idea ? <IMG SRC="images/smiles/icon_confused.gif">
Du compilateur ou de sa source, lequel est arrivé le premier ?
Avatar de l’utilisateur
bhk
Major
Major
 
Messages: 72
Inscrit le: 01 Mars 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron