par bhk » 14 Jan 2004 16:50
Coucou tlm !
<BR>
<BR>J'ai l'impression que mon VPN est devenu fou... il fonctionne mais lors des deconnexions, il est bizarre...
<BR>Bon, je vous explique :
<BR>
<BR>je fais un test : sur le site A et sur le site B, je tape : /etc/rc.d/ipsec restart
<BR>
<BR>j'attends un peu... dans les logs sa s'active :
<BR>
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 104 "aeroshome" #1: STATE_MAIN_I1: initiate
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 003 "aeroshome" #1: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03]
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 003 "aeroshome" #1: received Vendor ID payload [Dead Peer Detection]
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 106 "aeroshome" #1: STATE_MAIN_I2: sent MI2, expecting MR2
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 003 "aeroshome" #1: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03: no NAT detected
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 108 "aeroshome" #1: STATE_MAIN_I3: sent MI3, expecting MR3
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 004 "aeroshome" #1: STATE_MAIN_I4: ISAKMP SA established
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 117 "aeroshome" #2: STATE_QUICK_I1: initiate
<BR>Jan 14 15:36:13 ipcop ipsec__plutorun: 004 "aeroshome" #2: STATE_QUICK_I2: sent QI2, IPsec SA established
<BR>
<BR>voilou... et là, pas de ping possible de A vers B... HORS, STUPEUR !, je lance un ping de B vers A et tout s'active par magie... les pings de A vers B se lacent et tout le monde est content...
<BR>
<BR>Mais j'aimerai bien savoir comment ca se fait... Et aussi pourquoi cette "activation par ping" ne se fait que du site B... <IMG SRC="images/smiles/icon_rolleyes.gif">
<BR>
<BR>J'ai du IPCOP 1.4a2 des deux cotés...
<BR>
<BR>PS : Au fait, quel est le sexe d'un VPN (on dit "une" ou "un", on dit "fou" ou "folle..." ? <IMG SRC="images/smiles/icon_wink.gif"> )
Du compilateur ou de sa source, lequel est arrivé le premier ?