Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...
Modérateur: modos Ixus
par zeddini » 22 Oct 2009 13:13
Bonjour
Je viens de crée 2 petit sous réseau:
1) manager par un serveur (à 2 carte réseau: 1.0/24 , 2.0/24) linux(Redhat)==> configuration ipsec sur pfsense
2) manager par un serveur (à 2 carte réseau: 1.0/24 , 3.0/24 windows 2003 server==> configuration ipsec sur checkpoint
j'ai configuré les deux ipsec mais malheureusement le ping ne fonctionne pas , je pense c'est un problème de configuration ipsec.
est ce que y quelqu'un qui peux m'aider pour faire fonctionner ce VPN ?
Merci d'avance
-
zeddini
- Matelot
-
- Messages: 4
- Inscrit le: 22 Oct 2009 13:10
par ccnet » 22 Oct 2009 15:49
Avez vous regardé la section ipsec du forum Pfsense sur ce point ?
Il est clair qu'avec les informations que vous fournissez (aucune en fait) sur la nature exacte du problème, il est impossible de seulement diagnostiquer le réel problème.
-
ccnet
- Amiral
-
- Messages: 2687
- Inscrit le: 27 Mai 2006 12:09
- Localisation: Paris
par zeddini » 22 Oct 2009 15:55
Oui j'ai déjà consulté cette section.
le problème est au niveau de la 2eme phase du config d IPsec (Phase 2 proposal (SA/Key Exchange))
j'ai configuré de la même façon les 2 IPsec mais toujours el se bloc a la Phase 2.
-
zeddini
- Matelot
-
- Messages: 4
- Inscrit le: 22 Oct 2009 13:10
par zeddini » 27 Oct 2009 13:10
Slt
Est ce que vous avez un document ou un lien qui me permet de voir la configuration d'IPsec sur checkpoint ?
Merci ...
-
zeddini
- Matelot
-
- Messages: 4
- Inscrit le: 22 Oct 2009 13:10
par ccnet » 28 Oct 2009 16:31
Très basiquement le site de l'éditeur me semble être le meilleur endroit non ?
-
ccnet
- Amiral
-
- Messages: 2687
- Inscrit le: 27 Mai 2006 12:09
- Localisation: Paris
par zeddini » 28 Oct 2009 16:37
slt
je cherche tjrs ...
j'ai testé 2 sous reseau sous pfsense et ça fonctionne bien, parcontre sous checkpoint j'ai comme erreur :
Product VPN-1 Power/UTM
Date 28Oct2009
Time 15:26:08
Number 27416
Type Log
Origin zeddini-lh4bei2
Source CheckpointRemote (192.168.1.37)
Destination zeddini-lh4bei2 (192.168.1.24)
Service ---
Protocol ---
Interface daemon
Source Port ---
Policy Name ---
Policy Date ---
Policy Management ---
Action Key Install
Rule ---
Current Rule Number ---
Rule Name ---
User ---
Community oceanys
Source Key ID 0x37a70799
Destination Key ID 0x518f73e9
Encryption Scheme IKE
Encryption Methods ESP: 3DES + SHA1
IKE Initiator Cookie c4d7d424d7cc5b31
IKE Responder Cookie bfeafc0214b3a12b
IKE Phase2 Message ID f10733d1
VPN Peer Gateway CheckpointRemote (192.168.1.37)
Subproduct VPN
VPN Feature IKE
Information IKE: Quick Mode completion
IKE IDs: host: 192.168.1.24 and host: 192.168.1.37
-
zeddini
- Matelot
-
- Messages: 4
- Inscrit le: 22 Oct 2009 13:10
Retour vers Sécurité et réseaux
Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité