par Pierre34 » 17 Juin 2003 14:30
Bonjour, c'est mon tour de me prendre la tete avec du VPN et W98
<BR>J'ai IPCop 1.3
<BR>Interface Verte 192.168.1.254
<BR>Interface Rouge 81.53.166.21
<BR>
<BR>ipsec.conf
<BR>config setup
<BR> interfaces=%defaultroute
<BR> klipsdebug=none
<BR> plutodebug=none
<BR> plutoload=%search
<BR> plutostart=%search
<BR> uniqueids=yes
<BR>
<BR>conn %default
<BR> keyingtries=0
<BR>
<BR>conn VPNTEST
<BR> lest=81.53.166.21
<BR> compress=no
<BR> leftsubnet=192.168.1.0/24
<BR> leftnexhop=%defaultroute
<BR> right=217.109.243.193
<BR> rightsubnet=192.168.2.0/24
<BR> rightnetxhop=%defaultroute
<BR> auto=start
<BR>
<BR>ipsec.secrets
<BR>81.53.166.21 217.109.243.193 : PSK "abcdef"
<BR>
<BR>Sur le poste client je suis en train de tester un logiciel qui s'appelle
<BR>TheGreenBow VPN
<BR>sur laquelle on configure 2 phases
<BR>P1 = IKE
<BR>P2 = sécurite des tunnels (ESP ?)
<BR>
<BR>Ma phase un a l'ai de bien se passer en parametrant sur W98
<BR>Paramtere IKE
<BR>3DES et HMAC-SHA-1 et HMAC MD5
<BR>
<BR>J'ai bien dans secure ma ligne
<BR>VPNTEST #1: ISAKMP SA established
<BR>et dans le client ipsec windows une ligne
<BR>phase 1 done .........
<BR>
<BR>J'ai ensuite le passage a la phase deux si j'ai bien compris la partie ESP
<BR>la c'est pareil en config sur le poste w98 je met 3DES pour le chiffrement
<BR>et pour la partie Authentification j'ai le choix entre :
<BR>HMAC-SHA-1
<BR>HMAC-MD5
<BR>Diffie-Helman 768
<BR>' ' 1024
<BR>J'ai essayé les 4 rien n'y fais dans secure j'ai des messages
<BR>apres le #1 ISAKMP SA
<BR>#2: initiiating Quick Mode PSK+ENCRYPT+TUNNEL+PFS+DISABLEARRIVALCHECK
<BR>#1: ignoring informational payload, type NO_PROPOSAL_CHOSEN
<BR>idem
<BR>#2: max number of retransmissions (2) reached STATE_QUICK_I1. No acceptable response to our first Quick Mode massage: perhaps per likes no proposal
<BR>#2: starting keying attempt 2 of an unlimited bumber, but releasing whack
<BR> #3: inital ... PSK+ENCRYPE .... to replace #2
<BR>et toujours NO_PROPOSAL_CHOSEN
<BR>
<BR>si quelqu'un a une idée.
<BR>
<BR>J'ai tellemnt lu de truc que je ne sais plus tellement ou j'en suis.
<BR>Question annexes
<BR>Si mon reseau IPCop est en 192.168.1.0/24 Mon poste windows 98 peut-il avoir le meme reseau avec par exemple IP 50 qui n'existerais pas dans le reseau IPCop (je sais que ca existe par exemple en pptp).
<BR>
<BR>En vous remerciant et en esperant que la réponse n'etais pas trois message plus haut <IMG SRC="images/smiles/icon_frown.gif">
<BR>
<BR>Pierre
<BR>