Est-ce qu'il y a une access-list sur le port ethernet du routeur ? Si oui, il faudrait vérifier si l'adresse ip qui marche y est présente, notamment sur des pots udp isakmp et non-isakmp. Si oui, il faudrait remplacer cette adresse par tout le réseau local :
host 192.168.254.x => 192.168.254.0 255.255.255.0
Edit : si il y a une access-list, il faudrait ajouter à la fin access-list xxx deny ip any any log si ça n'y est pas. Ensuite utiliser la commande term mon, faire un test de connexion vpn et si ça vient du routeur ça affichera les mesages d'erreur
Message édité par zvince le 12-01-2005 à 16:26:15