VPN et W98

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Pierre34 » 17 Juin 2003 14:30

Bonjour, c'est mon tour de me prendre la tete avec du VPN et W98 <BR>J'ai IPCop 1.3 <BR>Interface Verte 192.168.1.254 <BR>Interface Rouge 81.53.166.21 <BR> <BR>ipsec.conf <BR>config setup <BR> interfaces=%defaultroute <BR> klipsdebug=none <BR> plutodebug=none <BR> plutoload=%search <BR> plutostart=%search <BR> uniqueids=yes <BR> <BR>conn %default <BR> keyingtries=0 <BR> <BR>conn VPNTEST <BR> lest=81.53.166.21 <BR> compress=no <BR> leftsubnet=192.168.1.0/24 <BR> leftnexhop=%defaultroute <BR> right=217.109.243.193 <BR> rightsubnet=192.168.2.0/24 <BR> rightnetxhop=%defaultroute <BR> auto=start <BR> <BR>ipsec.secrets <BR>81.53.166.21 217.109.243.193 : PSK "abcdef" <BR> <BR>Sur le poste client je suis en train de tester un logiciel qui s'appelle <BR>TheGreenBow VPN <BR>sur laquelle on configure 2 phases <BR>P1 = IKE <BR>P2 = sécurite des tunnels (ESP ?) <BR> <BR>Ma phase un a l'ai de bien se passer en parametrant sur W98 <BR>Paramtere IKE <BR>3DES et HMAC-SHA-1 et HMAC MD5 <BR> <BR>J'ai bien dans secure ma ligne <BR>VPNTEST #1: ISAKMP SA established <BR>et dans le client ipsec windows une ligne <BR>phase 1 done ......... <BR> <BR>J'ai ensuite le passage a la phase deux si j'ai bien compris la partie ESP <BR>la c'est pareil en config sur le poste w98 je met 3DES pour le chiffrement <BR>et pour la partie Authentification j'ai le choix entre : <BR>HMAC-SHA-1 <BR>HMAC-MD5 <BR>Diffie-Helman 768 <BR>' ' 1024 <BR>J'ai essayé les 4 rien n'y fais dans secure j'ai des messages <BR>apres le #1 ISAKMP SA <BR>#2: initiiating Quick Mode PSK+ENCRYPT+TUNNEL+PFS+DISABLEARRIVALCHECK <BR>#1: ignoring informational payload, type NO_PROPOSAL_CHOSEN <BR>idem <BR>#2: max number of retransmissions (2) reached STATE_QUICK_I1. No acceptable response to our first Quick Mode massage: perhaps per likes no proposal <BR>#2: starting keying attempt 2 of an unlimited bumber, but releasing whack <BR> #3: inital ... PSK+ENCRYPE .... to replace #2 <BR>et toujours NO_PROPOSAL_CHOSEN <BR> <BR>si quelqu'un a une idée. <BR> <BR>J'ai tellemnt lu de truc que je ne sais plus tellement ou j'en suis. <BR>Question annexes <BR>Si mon reseau IPCop est en 192.168.1.0/24 Mon poste windows 98 peut-il avoir le meme reseau avec par exemple IP 50 qui n'existerais pas dans le reseau IPCop (je sais que ca existe par exemple en pptp). <BR> <BR>En vous remerciant et en esperant que la réponse n'etais pas trois message plus haut <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Pierre <BR>
Avatar de l’utilisateur
Pierre34
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 13 Juin 2003 00:00
Localisation: Montpellier

Messagepar belugha » 17 Juin 2003 14:49

Moi j'essayerais comme cela: <BR> <BR>Key management = IKE <BR>Encapsulation: ESP <BR>ESP encryption:3DES <BR>ESP Authentification: HMAC-MD5-96 <BR>Difie Hellman Group=1024 bits <BR> <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Pierre34 » 17 Juin 2003 16:23

Rien n'y fais <IMG SRC="images/smiles/icon_frown.gif"> <BR>Par contre j'avais le serveur IP-Cop qui etais anti-daté (1990 ou meme moins) pour des pb d'an 2000 sur un autre projet. J'ai cru que ca venais de la, j'ai mis la bonne date mais rien n'y fais. <BR>
Avatar de l’utilisateur
Pierre34
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 13 Juin 2003 00:00
Localisation: Montpellier

Messagepar belugha » 17 Juin 2003 16:51

T'est-il possible d'ignorer la phase 2 ? <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Pierre34 » 17 Juin 2003 17:27

J'ai l'impression car j'ai une case ESP authentification a cocher <BR>Cote IP-Cop qu'est ce qu'il faut faire ? <BR> <BR>Merci
Avatar de l’utilisateur
Pierre34
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 13 Juin 2003 00:00
Localisation: Montpellier

Messagepar belugha » 18 Juin 2003 08:51

Ta config Ipcop me parait correcte, essaye d'gnorer la phase2 sur W98 simplement. <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Pierre34 » 18 Juin 2003 15:53

Pas de connexion non plus. <BR> <BR>J'ai envoyé le fichier des logs du poste W98 a TheGreenBowVPN. Je verrais bien.
Avatar de l’utilisateur
Pierre34
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 13 Juin 2003 00:00
Localisation: Montpellier

Messagepar belugha » 18 Juin 2003 16:39

OK comme tu veux <IMG SRC="images/smiles/icon_frown.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Pierre34 » 19 Juin 2003 15:22

Bon plus d'info. <BR> <BR>Il semblerait que le logiciel windows donne lui meme une IP precise exemple 192.168.2.50 <BR> <BR>Donc dans la config ipsec.conf peut on metttre en <BR>rightsubnet=192.168.2.50 <--- une IP bien precise <BR> <BR>En vous remerciant <BR>
Avatar de l’utilisateur
Pierre34
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 13 Juin 2003 00:00
Localisation: Montpellier

Messagepar ONC » 20 Juin 2003 13:14

Le 2003-06-17 14:30, Pierre34 a écrit: <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>... <BR>ipsec.conf <BR>... <BR>conn VPNTEST <BR> lest=81.53.166.21 <BR>... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Je dis ca comme ca, mais si tu as fait du copier/coller de ton ipsec.conf à mon avis c'est plus "left" que "lest" qu'il faut <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>
Avatar de l’utilisateur
ONC
Major
Major
 
Messages: 89
Inscrit le: 16 Oct 2002 00:00
Localisation: Toulouse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron