Tunnels ipsec : AH ou ESP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar nl » 11 Fév 2004 16:41

Quel type d'authentification utilise le vpn d'ipcop : <BR> <BR>- Authentication Header (AH) <BR>- Encapsulation Header (ESP). <BR> <BR>Merci de votre réponse. <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse

Messagepar Fafa- » 11 Fév 2004 16:52

bin AH étant obsolète, j'ose éspèrer qu'IPCop gére l'IPSec en ESP <BR> <BR>normalement les équipements compatibles IPSec gère l'AH, l'ESP et l'AH&ESP, mais l'AH n'est (a ma connaissance) plus du tout utilisé.
Fafa©
GLC/GYGFY
_________________
Avatar de l’utilisateur
Fafa-
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 30 Jan 2004 01:00
Localisation: Paris13

Messagepar nl » 11 Fév 2004 17:12

Justement, j'ai sous les yeux un routeur ADSL Netopia Cayman 3551 flambant neuf, qui n'accepte pas l'AH, ni ISAKMP et IKE. <BR> <BR>J'en suis parvenu à me poser cette question, car mon vpn ne fonctionne que dans un sens ... <IMG SRC="images/smiles/icon_cussing.gif">
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse

Messagepar Fafa- » 11 Fév 2004 17:21

heuuu, après ca sort de mes compètences <IMG SRC="images/smiles/icon_frown.gif"> j ne vois pas comment on peut faire pour monter un VPN IPSec avec un équipement qui refuse l'isakmp. <BR> <BR>ou alors c'est un VPN PPTP..... <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Fafa©
GLC/GYGFY
_________________
Avatar de l’utilisateur
Fafa-
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 30 Jan 2004 01:00
Localisation: Paris13

Messagepar nl » 11 Fév 2004 17:40

C'est à cause du NAT, il modifie l'adresse source des packets (l'entête ip).
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron