par babalou » 09 Fév 2004 12:22
j'arrive à pinguer ni depuis les machines ni depuis mon ipcop
<BR>voici mon ipsec.conf coté serveur:
<BR>pour info ya 2 réseaux: 172.16.41.X d'un coté et 192.168.1.X de l'autre
<BR>les ipcop sont reliés par ip fixes et se pingue entre eux...
<BR>
<BR>config setup
<BR> interfaces=%defaultroute
<BR> klipsdebug=none
<BR> plutodebug=none
<BR> plutoload=%search
<BR> plutostart=%search
<BR> uniqueids=yes
<BR> nat_traversal=yes
<BR> virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!172.16.0.0/255.255.0.0,%v4:!10.0.0.0/255.0.0.0,%v4:!192.168.1.0/255.255.255.0
<BR>
<BR>conn %default
<BR> keyingtries=0
<BR> disablearrivalcheck=no
<BR>
<BR>conn blabla
<BR> left=XXXXXXXXXXXXXXXXXX
<BR> leftnexthop=%defaultroute
<BR> leftsubnet=172.16.0.0/255.255.0.0
<BR> right=206.47.x.y
<BR> rightsubnet=192.168.1.0/255.255.255.0
<BR> rightnexthop=%defaultroute
<BR> dpddelay=30
<BR> dpdtimeout=120
<BR> dpdaction=hold
<BR> authby=secret
<BR> auto=start
<BR>
<BR>et mon ipsec.secrets:
<BR>
<BR>@gauche fixe 206.47.x.y : PSK "XXXXXXXXXXXXXXXXXXXXXXXXX"
<BR>
<BR>la connection vpn s'établit bien des 2 cotés... mais meme en faisant 1 traceroute je voit ke les paquets s'arretent à l'ipcop local.
<BR>le résultat de mon netstat -r me donne des tables de routages pourtant cohérentes, ca c'est de mon coté, c'est à dire coté serveur, à gauche
<BR>@gauche correspond à l'@ip fixe de l'ipcop...que je peut pas mettre en clair pour des raisons de sécurité <IMG SRC="images/smiles/icon_lol.gif">
<BR>
<BR>Destination Gateway Genmask Flags MSS Window irtt Iface
<BR>@gauche * 255.255.255.255 UH 0 0 0 ppp0
<BR>@gauche * 255.255.255.255 UH 0 0 0 ipsec0
<BR>192.168.1.0 @gauche 255.255.255.0 UG 0 0 0 ipsec0
<BR>1.1.1.0 * 255.255.255.0 U 0 0 0 eth2
<BR>172.16.0.0 * 255.255.0.0 U 0 0 0 eth0
<BR>10.0.0.0 * 255.0.0.0 U 0 0 0 eth1
<BR>default @gauche 0.0.0.0 UG 0 0 0 ppp0
<BR>
<BR>desolé si c 1 peu dégueu <IMG SRC="images/smiles/icon_wink.gif">
<BR>
<BR>Merci de m'aider...et si ya besoin de + d'infos chui pret à donner....