Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2767 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPSec sur NAT

n°144597
Quich'Man
No Fat...
Posté le 02-02-2017 à 19:27:50  profilanswer
 

Bonjour,
 
J'essaie de mettre en place un VPN entre 2 sites equipés de livebox des 2 cotés.  
Pour des raisons propres a l'entreprise je ne peux pas modifier l'IP LAN des livebox (autocom derriere branchés dessus).
 
Les livebox n'ont pas de mode bridge, j'ai du mettre 2 routeurs bintec derriere pour gérer l'ipsec en dmz sur les livebox.
Je pense que l'IP Lan des livebox etant la meme ca pose probleme, sachant que le sous reseaux de destination final est différent des 2 cotés. Mon IPSEC ne monte pas il bloque au niveau de la phase 1. Le routage est bon, ce n'est pas un probleme de firewall.  
 
Pensez vous que ca peut marcher ou les 2 sous reseaux intermédiaires en 1.0 sont problematiques ?
 
Petit schéma ca sera plus clair :
 
http://img11.hostingpics.net/thumbs/mini_363935Capture.png
 
Merci ! :)

mood
Publicité
Posté le 02-02-2017 à 19:27:50  profilanswer
 

n°144603
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-02-2017 à 23:16:16  profilanswer
 

non c'est crade mais ça devrait fonctionner quand même (tant que tu n'as pas besoin de joindre les réseaux d'interco depuis les sites distants).


---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°144620
Quich'Man
No Fat...
Posté le 04-02-2017 à 20:44:33  profilanswer
 

ok merci pour ta réponse, pourtant ca ne marche toujours pas, je pige pas pourtant j'en ai déjà monté des VPN sur ce modele...

n°144622
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-02-2017 à 22:43:40  profilanswer
 

ben regarde tes logs.
Si ça bloque à la phase 1 ça va probablement être un truc du genre clés qui ne correspondent pas, version d'IKE différente de part et d'autre, suites de chiffrement proposées différentes... tout ça en supposant que les deux équipement arrivent bien à se joindre au départ.


Message édité par Ivy gu le 04-02-2017 à 22:43:55

---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°144631
o'gure
Multi grognon de B_L
Posté le 06-02-2017 à 10:57:12  profilanswer
 

+1 la réponse est dans les logs
par ailleurs vérifie que les endpoints supportent correctement le NAT traversal pour IPsec


Message édité par o'gure le 06-02-2017 à 10:57:25

---------------
Relax. Take a deep breath !

Aller à :
Ajouter une réponse
 

Sujets relatifs
VPN ipsec netasq V9probleme NAT netasq
[RESOLU] RDS 2012 à travers VPN IPSec over SDSLMigration MPLS + VPN IPSec
Livebox Pro V3 NAT ????Nat 1:1 dans N:1
VPN IPSEC entre Stormshield SN200 et Livebox3NAT sur vpn ipsec netasq
IPsec et double NATVPN ipsec NAT sur netasq
Plus de sujets relatifs à : IPSec sur NAT


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR