Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1243 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN entre Livebox 4 Pro et SOPHOS UTM9

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN entre Livebox 4 Pro et SOPHOS UTM9

n°151909
Lexplosif
Posté le 07-02-2018 à 22:33:25  profilanswer
 

Bonsoir !

 

Ayant vue que les LB4 pro possèdent une fonction VPN, j'ai voulu tester de monter un lien VPN entre une LB4 Pro (site secondaire) et notre Sophos UTM9 (site principale).

 

Après plusieurs tests, impossible de monter un VPN entre les deux.

 

Quelqu'un a déjà tenter ça ?

 


Pour info mes configurations :

 

LB4

 

https://puu.sh/ziR1E/9d2ff5018a.png

 

SOPHOS
https://puu.sh/ziRdR/f77c087d45.pnghttps://puu.sh/ziR7L/bc5877bb77.pnghttps://puu.sh/ziRjX/dbba0356c7.png

 


Bonne soirée.

 



Message édité par Lexplosif le 07-02-2018 à 22:35:07

---------------
- Mon topic Achats/Ventes -
mood
Publicité
Posté le 07-02-2018 à 22:33:25  profilanswer
 

n°151913
dims
if it ain't brocken, mod it !
Posté le 08-02-2018 à 07:24:14  profilanswer
 

hello,
 
que disent les logs ?
 
tu es sur de la conf de ton lan local/distant ?
 
10.50.12.0 ça me parait bizarre pour une LB
(a moins que ça ait changé, il me semble qu'on peut pas mettre autre chose que 192.168.X.0 sur les LB)
 
PS en passant, DES/MD5  + DH1/DH2, autant pas crypter ;)

n°151915
Lexplosif
Posté le 08-02-2018 à 10:11:08  profilanswer
 

:hello:

 

Niveau UTM j'ai ça qui se répète :
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: ignoring Vendor ID payload [Cisco-Unity]
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: received Vendor ID payload [XAUTH]
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: received Vendor ID payload [Dead Peer Detection]
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: received Vendor ID payload [RFC 3947]
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03]
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-00]
2018:02:08-10:14:04 86-1 pluto[13457]: "S_VPN avec LB HDV"[9] ********* #941: responding to Main Mode from unknown peer *********
2018:02:08-10:14:04 86-1 pluto[13457]: "S_VPN avec LB HDV"[9] ********* #941: You should NOT use insecure IKE algorithms (DES_CBC)!
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: ignoring informational payload, type NO_PROPOSAL_CHOSEN

 

Bien sur la LB ne fourni aucun logs :o

 

Pour 10.50.12.0 j'ai changé l'adressage de la LB, et pour le DES/MD5 c'est juste pour les test pour être sur que ce n'est pas à cause du chiffrement que la LB ne monte pas le VPN.

 


Message édité par Lexplosif le 08-02-2018 à 10:14:53

---------------
- Mon topic Achats/Ventes -
n°151918
dims
if it ain't brocken, mod it !
Posté le 08-02-2018 à 13:59:43  profilanswer
 

mon interprétation:
 
2018:02:08-10:14:04 86-1 pluto[13457]: "S_VPN avec LB HDV"[9] ********* #941: responding to Main Mode from unknown peer *********
=> l'UTM ne reconnaît pas la LB comme quelqu'un de connu avec qui il peut se mettre d'accord
 
2018:02:08-10:14:04 86-1 pluto[13457]: packet from *********:500: ignoring informational payload, type NO_PROPOSAL_CHOSEN  
=> du coup normal, il sait pas quoi choisir comme crypto avec l'hote distant qui lui est inconnu
 
pour être sur, faut ouvrir la doc de l'UTM et regarder ce que les messages veulent dire précisément.

n°151930
Lexplosif
Posté le 08-02-2018 à 22:00:54  profilanswer
 

:hello: Merci pour les infos, j'ai pas mal cherché cette après midi mais sans resultat :/
 
Je vais continuer à chercher, et re voir la doc de l' UTM


---------------
- Mon topic Achats/Ventes -
n°154681
mazeltoff6​66
Posté le 21-06-2018 à 15:20:47  profilanswer
 

Bonjour,
 
Je sais que le sujet date mais j'ai eu le même problème hier ...
Impossible d'établir une connexion VPN entre une livebox pro v4 et Sophos, avec une config proche de celle proposé par lexplosif.
 
En cherchant sur google, cette page ressort dans les 1er résultat ... mais sans solution ... dommage  :cry:  
 
Après 1h de test, j'ai fini par trouver quelque chose qui a marché dans mon cas
Je partage, ça économisera peut être du temps à quelqu'un d'autre :)
 
Dans la conf de la livebox j'ai du changer "l'équipement distant" (j'avais choisi "Autre" comme lexplosif)
En sélectionnant "CISCO" dans la liste déroulante, la connexion s'est établie dans les secondes qui ont suivi l'enregistrement de la conf ...
 
Bonne continuation

n°154694
Lexplosif
Posté le 21-06-2018 à 19:47:38  profilanswer
 

Top merci beaucoup ca marche !


Message édité par Lexplosif le 21-06-2018 à 19:50:13

---------------
- Mon topic Achats/Ventes -

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN entre Livebox 4 Pro et SOPHOS UTM9

 

Sujets relatifs
Chine et VPN d'entrepriseAvis sur appliance Sophos XG
deux reseaux wifi avec une liveboxWindows 10 - Update et réseau Pro
Lien VPN et firewall de la passerelle VPNVPN, check IP source et RGPD
Incsription poste XP Pro dans le domaine ne se fait plusVPN - Autoriser d'autres personnes à utiliser cette connexion
Fibre et routeur Cisco sans Livebox d'OrangeLIVEBOX 4 remplacée par SYNOLOGY RT1900ac
Plus de sujets relatifs à : VPN entre Livebox 4 Pro et SOPHOS UTM9


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR