Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2893 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN cisco derriere Livebox Pro => KO

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN cisco derriere Livebox Pro => KO

n°88803
karoli
Posté le 15-12-2011 à 21:32:09  profilanswer
 

Bonsoir,
 
je rencontre un probleme de connexion pour des utilisateurs nomades vers un cisco rv042.
Config client : Win  7 pro, client QuickVPN, firewall (donc IpSec activé)
Config Lan Hote :
 
livebox (Ip Fixe), puis lan en 192.168.5.0/24, dmz parametree en 192.168.5.199, firewall de la LB pro sur mini
Cisco en 192.168.5.199, puis lan en 192.168.2.0/24
 
le client ouvre le tunnel, puis lorsqu'il tente un ping dans le tunnel, les paquets sortants sont bloquées par le FW de la box coté hôte, et le client me repond "the remote gateway is not responding" :
tcp reset attack is suspected: TCP 80.15.xx.xxx:443->83.114.yy.yyy:51053 on ppp0 (80.15.xx.xxx IP fixe wan de l'hote, 83.114 ip de la box cote client)
 
depuis le lan, le FW de la box cote hote empeche des paquets https de sortir ?
La DMZ ne sert à rien ? manque une route ? une regle NAT ? sur la box cote hote ?


---------------
FeedBack
mood
Publicité
Posté le 15-12-2011 à 21:32:09  profilanswer
 

n°89586
tombraider​83
24 ans sur HFR!
Posté le 05-01-2012 à 15:58:32  profilanswer
 

j'ai deja eu ce genre de probleme et j'ai remplacé le modem livebox par un modem ADSL2+ et ca marchait.
 
Les livebox c'est un peu de la merde, voila ca ne réponds pas directement a ta question mais bon :)

n°89690
wonee
Ben Chui SyMpA
Posté le 07-01-2012 à 14:01:12  profilanswer
 

Tu as essayé de faire une route statique sur la livebox qui pointe sur l'ip WAN du cisco ?


---------------
Ustea ez da jakitea
n°89693
karoli
Posté le 07-01-2012 à 17:16:06  profilanswer
 

merci tombraider, c'est ce que je vais envisager
j'irai pas jusqu'à dire que c'est de la merde (stabilité et durée de vie très corrects notamment...) mais c'est clair que ça fait plus du soho qui a été adapté pour les pros, d'où quelques petits blocages qui persistent
 
wonee : oui, mais rien n'y fait !
en fait j'ai passé pas mal de temps avec des gars de chez orange depuis, et la seule réponse ça a été : reset usine de la box, il doit rester de vieilles traces de règles FW qui bloquent !...alors que la box sortait du carton :-/


---------------
FeedBack
n°89697
wonee
Ben Chui SyMpA
Posté le 07-01-2012 à 18:30:33  profilanswer
 


Il utilise ptet la voix ip....


---------------
Ustea ez da jakitea
n°89701
karoli
Posté le 07-01-2012 à 23:09:56  profilanswer
 

oui, ligne tel orange utilisée.
par ailleurs, le rv042 gère le ppoe derrière un modem, ou une box en bridge (ce que la sagem ne peut pas etre), mais il ne fait pas modem, si ?
c'est une question, hein ?!
edit : je m'auto-reponds, il ne peut pas être directement sur le lien ADSL


Message édité par karoli le 07-01-2012 à 23:24:09

---------------
FeedBack
n°89705
karoli
Posté le 08-01-2012 à 13:48:13  profilanswer
 


 
valable derrière un modem en mode bridge, le rv042 n'est pas un modem.
sur les 2 ports, internet et dmz/internet, tu branches tes 2 modems, que ce soient des modems cable ou adsl
ce sont d'ailleurs des prises RJ45 et non pas RJ11

n°98631
albator123
Posté le 16-07-2012 à 15:46:07  profilanswer
 

Bonjour tout le monde,  
 
J'arrive un peu tard...
EN effet, la meilleure solution c'est de :  
 
 - Enlever la box
 - Configurer un des port WAN en mode PPPoE et renseigner les informations...
 - Le problème effectivement si tu as un cable RJ11 ca ne passera pas...
 
Donc le mieux, c'est de passer la box en mode bridge, connecter le port WAN du routeur sur le port LAN de la box...
Je ne vois que ca...
 
Mais évidemment là tu perds le telpehone et la TV...
 
Je vais être dans le même cas, je vais prendre un routeur CISCO ce soir RV082 pour l'essayer sur une neufbox de sfr et vous dire ce que ca donne.
 
 
 

n°99119
bibichetl1
Posté le 25-07-2012 à 16:21:22  profilanswer
 

un petit up, alors la solution car j'ai le même soucis.
 IP box : 192.168.10.1    cisco 192.168.10.2
j'ai laisser les IPsec et ping activé dans le pare feu le port 500,4500 et 60443 que j'ai naté vers le cisco, dans les logs de la LB, ça met en trafic sortant bloqué quand mon PC demande un ping au routeur cisco pour la connection VPN mais un tunnel est bine créé.

 

c'est une livebox pro V2 sagem et le cisco RVS4000


Message édité par bibichetl1 le 25-07-2012 à 16:22:47
n°99131
networkinf​o
Posté le 25-07-2012 à 22:14:16  profilanswer
 

même le mode bridge de la livebox pose pb pour le vpn

mood
Publicité
Posté le 25-07-2012 à 22:14:16  profilanswer
 

n°99135
bibichetl1
Posté le 25-07-2012 à 23:33:50  profilanswer
 

donc pas de solutions possible, mais avant ça marchait alors qu'on avait une livebox (je sais plus laquelle)

n°100093
jejeman
Posté le 24-08-2012 à 11:59:28  profilanswer
 

Au lieu de paramétrer la pare feu de la livebox, essayer de mettre le cisco dans la DMZ de la LB et de tout natter vers la DMZ


---------------
Jérôme
n°100108
batcha
Posté le 24-08-2012 à 15:49:43  profilanswer
 

Pour avoir des problèmes similaires avec le Cisco RV.
Petite astuce, un cablage rj11/rj45 et c'est fonctionnelle en tant que modem.  
Bien faire attention au port wan qu'on connecte (1 ou 2).


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°107180
eric59113
Posté le 23-02-2013 à 12:05:37  profilanswer
 

Faire contrôler le modem par le cisco, ça marche avec Orange.
Après, plus de problème de VPN.
Par contre, on a plus de téléphone.
Quelqu'un sait si Orange propose quelque chose de comparable à Freephonie?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN cisco derriere Livebox Pro => KO

 

Sujets relatifs
Cisco Point d'acces autonome ou légéPa WiFi Cisco AIRONET 1242 - Password requiried en Telnet
Mixer 2 opérateurs - VPN MPLS et accès 3GPasserelle VPN Juniper - Utilisation des variables et séparateurs
Open VPNCisco --> Syntaxe ACL
Plus de sujets relatifs à : VPN cisco derriere Livebox Pro => KO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR