Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1045 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  IPsec et double NAT

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPsec et double NAT

n°73819
bobjoumi
Posté le 18-11-2010 à 15:13:22  profilanswer
 

Bonjour je suis stagiaire dans une société de service en informatique et me voila bien embêté pour l'établissement d'un tunnel VPN IPsec.
En effet je dois établir un tunnel entre deux sites en utilisant des Zywall 2+.
 
la configuration fonctionne très bien (testé en local), mais aujourd'hui en réel rien ne fonctionnent.
le firewall VPN est la passerelle par defaut du LAN 150.0.0.0/24 mais il est lui méme dans un LAN 192.168.2.0/24
le modem routeur est un sagem noir et blanc de chez Nordnet et il redirige tous les protocoles vers l'ip du firewall.
 
Avez vous une idée?  
 
           IP WAN
 ******ROUTER*******
       192.168.2.254
              |
              |
       192.168.2.253
******ZYWALL*******
        150.0.0.99
              |
              |
            LAN
 
PS: d'autre service fonctionne très bien (TN5250,FTP,L2TP...)


---------------
http://www.reskooz.com
mood
Publicité
Posté le 18-11-2010 à 15:13:22  profilanswer
 

n°73827
pkc
Posté le 18-11-2010 à 17:46:52  profilanswer
 

le lan en 150.0.0.0 utilise de l'adressage public, ce qui n'est pas top;  
 
pour l'ipsec avec le nat, il faut s'assurer que les flux udp 500 et 4500 sont bien transmises par le routeur WAN vers le zywall, et que l'option nat-t (ou nat traversal) est bien activée.

n°73834
Pandinus2k​4
Posté le 18-11-2010 à 22:34:47  profilanswer
 

Salut,
 
As-tu une option IPSEC Passthrough sur le modem Sagem ?


---------------
Le blog des nouvelles technologies réseaux, télécoms et du domaine de la sécurité
n°73835
dreamer18
CDLM
Posté le 18-11-2010 à 22:49:42  profilanswer
 

Si tu fais de l'ipsec en AH ça ne passe pas le NAT


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°73838
bobjoumi
Posté le 19-11-2010 à 08:27:45  profilanswer
 

le lan en 150.0.0.0 n'est pas un problème et tous les protocoles sont redirigé vers l'ip wan du firewall 192.168.2.253.
je n'ais pas la main sur le modem Sagem le FAI ne veut pas me donner le mot de passe la seul chose qu'il me propose c'est de changé pour un modem bridgé.
mais moi je veux que sa fonctionnent derrière sans changé de matérielles. C'est possible ???


---------------
http://www.reskooz.com
n°73844
Je@nb
Modérateur
Kindly give dime
Posté le 19-11-2010 à 11:28:04  profilanswer
 

redirigé ou pas, si tu modifies le paquet, AH va gueuler puisque le paquet est modifié donc invalide

n°73848
bobjoumi
Posté le 19-11-2010 à 12:01:26  profilanswer
 

donc sa marche pas?


---------------
http://www.reskooz.com
n°73860
dreamer18
CDLM
Posté le 19-11-2010 à 21:17:55  profilanswer
 

vu qu'on a aucune idée de ta conf on risque pas de pouvoir te répondre.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°73861
bobjoumi
Posté le 19-11-2010 à 22:53:30  profilanswer
 

pourquoi tu demande ma config? avant ça tu me disait que c'est pas possible?!?!?


---------------
http://www.reskooz.com
n°73862
jujudu44
Prophète du CAC
Posté le 19-11-2010 à 23:09:34  profilanswer
 

Y'en a qui font vraiment tout pour qu'on les aide :D


---------------
Jujudu44
mood
Publicité
Posté le 19-11-2010 à 23:09:34  profilanswer
 

n°73863
Je@nb
Modérateur
Kindly give dime
Posté le 19-11-2010 à 23:18:32  profilanswer
 

il y a un "Si" au début de la ligne de dreamer18. N'ayant aucune info il met des suppositions. Soit tu les donnes et il peut te conseiller, soit tu regardes par toi même.
 
Ptetre qu'il te demande les infos pour pouvoir te hacker hein  [:raph0ux]


Message édité par Je@nb le 19-11-2010 à 23:18:50
n°73864
bobjoumi
Posté le 19-11-2010 à 23:31:25  profilanswer
 

la supposition est justement vraie c'est bien de l'ipsec en Authentication Header et il dis que c'est pas possible, le problème ne vient pas de la! pourquoi il me demande ma config???


---------------
http://www.reskooz.com
n°73887
o'gure
Multi grognon de B_L
Posté le 22-11-2010 à 10:07:01  profilanswer
 

bobjoumi a écrit :

le problème ne vient pas de la! pourquoi il me demande ma config???


Parce que personne ici n'est devin et personne ne peut répondre sans connaître les différents éléments du réseau/configuration. En ayant connaissance de toute ta configuration tu ne peux répondre à ton problème, comment veux tu que quelqu'un n'ayant quasiment aucune info, on peut t'aider ?

 

A part donner éléments classiques (style NAT traversal, translation UDP 500 vers l'end point, nat vs AH, etc...) tu n'aura aucune réponse concrête.

 

Il suffit souvent d'un détail omis pour que l'on réponde à côté donc soit tu donnes des éléments, soit tu te débrouilles tout seul [:spamafote]


Message édité par o'gure le 22-11-2010 à 10:09:11

---------------
Relax. Take a deep breath !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  IPsec et double NAT

 

Sujets relatifs
netasq u70 + NATVPN ipsec NAT sur netasq
Protocole NAT sur routeurs CiscoExchange 2003 via vpn IPSEC
Pbm de redirection NAT sur netasq u250IPSEC + Xauth
VPN : PPTP ou IPSEC en mdoe agressif ? 
Plus de sujets relatifs à : IPsec et double NAT


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR