Bonjour à tous !
Je viens vous trouver car je rencontre un soucis pour monter un VPN site à site.
Sur le 1er site, un Cyberoam (appliance UTM) avec déja des VPN configuré, donc à priori pas de soucis de ce coté la
Sur le 2nd site, un ASA 5505, derrière une Livebox business (l'ASA est sur un port en DMZ)
Voila une partie de la conf de l'ASA :
Code :
- interface Vlan1
- nameif inside
- security-level 100
- ip address 192.168.101.200 255.255.255.0
- !
- interface Vlan2
- nameif outside
- security-level 0
- ip address 192.168.102.200 255.255.255.0
- object network obj_any
- subnet 0.0.0.0 0.0.0.0
- access-list CRYPTO_CLIENT extended permit ip object-group LAN_SITE2 object-group LAN_SITE1 log alerts
- access-list CRYPTO_CLIENT extended permit ip object-group LAN_SITE1 object-group LAN_SITE2 log alerts
- nat (inside,outside) source static LAN_SITE2 LAN_SITE2 destination static LAN_SITE1 LAN_SITE1
- object network obj_any
- nat (inside,outside) dynamic interface
- route outside 0.0.0.0 0.0.0.0 192.168.102.1 1
- crypto ipsec security-association pmtu-aging infinite
- crypto map CRYPTO 1 match address CRYPTO_CLIENT
- crypto map CRYPTO 1 set peer IP_PUB_SITE1
- crypto map CRYPTO 1 set ikev1 transform-set ESP-3DES-SHA
- crypto map CRYPTO 1 set ikev2 ipsec-proposal AES256 AES192 AES 3DES DES
- crypto map CRYPTO 1 set reverse-route
- crypto map CRYPTO interface outside
- tunnel-group IP_PUB_SITE1 type ipsec-l2l
- tunnel-group IP_PUB_SITE1 ipsec-attributes
- ikev1 pre-shared-key *****
- ikev2 remote-authentication pre-shared-key *****
- ikev2 local-authentication pre-shared-key *****
|
Le soucis que je rencontre, c'est que lorsque j'essai de monter mon VPN (IPSec), j'ai une erreur sur le cyberoam qui m'indique :
Citation :
Phase1 ID mismatch. Configured peer id is IP_PUB_SITE2 and received peer id is 192.168.102.200. System is initiator. Verify ID configuration at both the ends.
|
Mais je comprend pas pourquoi il reçoit l'adresse prive de la pate outside de mon ASA ?
Sachant que j'arrive à me connecter sur l'ASA en tapant en SSH sur l'adresse ip publique du site 2
Si quelqu'un sais m'éclairer ?
Marci !
Message édité par LaGuiche le 21-12-2014 à 11:42:29
---------------
[Mon Feed-Back]