Configurer un VPN sur un routeur cisco WRVS4400N

Configurer un VPN sur un routeur cisco WRVS4400N - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 08-12-2011 à 04:58:55    

Bonjour,
 
Je me permet de poster coté réseau pro, car même si ce n'est que mon routeur personnel, cela reste du cisco small bussiness :D
En faite je l'ai acheter pour avoir des fonctionnalités manquantes dans la plupart des routeurs domestiques : ipV6, QoS, VPN et aussi qui se ne bug pas avec 4 périphériques connectés ...
 
Je me penche sur le VPN, J'ai trouvé des tonnes de tutoriels pour expliquer comment faire un tunnel ipsec entre deux routeurs.
Sauf que moi je veux faire un tunnel de temps en temps (donc pas permanent) avec mon PC ou mon iPhone (bah oui il fait IPSec autant en profiter)
 
Sur mon pc j'ai une version QuickVPN Client tiré du CD qui date de 2008.
Comment je dois configurer tout cela ? car je ne comprends pas comment arrivé au résultat que j'attends (c'est pourtant écris dans mon manuel (avec un zoli dessin plus explicite)  
http://img401.imageshack.us/img401/8369/vpn.th.png
 
Et voici mes pages relatif au VPN.
http://img824.imageshack.us/img824/4885/ipsecvpn.th.png
 
Merci de votre aide


Message édité par jewome62 le 08-12-2011 à 23:09:50

---------------
Les jeux vidéo rendraient les jeunes violent ... Mouais ...
Reply

Marsh Posté le 08-12-2011 à 04:58:55   

Reply

Marsh Posté le 08-12-2011 à 09:35:14    

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Réseaux grand public / SoHo par Je@nb

Reply

Marsh Posté le 08-12-2011 à 23:05:03    

Voici ce qui se passe quand je me connecte avec mon iPhone
 
VPN Log
Type:      
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike] method set to=110
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: ignoring unknown Vendor ID payload [8f8d83826d246b6fc7a8a6a428c11de8]
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: ignoring unknown Vendor ID payload [439b59f8ba676c4c7737ae22eab8f582]
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: ignoring unknown Vendor ID payload [4d1e0e136deafa34c4f3ea9f02ec7285]
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: ignoring unknown Vendor ID payload [80d0bb3def54565ee84645d4c85ce3ee]
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: ignoring unknown Vendor ID payload [9909b64eed937c6573de52ace952fa6b]
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03] meth=108, but already using method 110
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02] meth=107, but already using method 110
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n] meth=106, but already using method 110
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: received Vendor ID payload [XAUTH]
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: received Vendor ID payload [Cisco-Unity]
Dec 8 22:59:24 - [VPN Log]: packet from 90.84.144.132:35884: received Vendor ID payload [Dead Peer Detection]
Dec 8 22:59:24 - [VPN Log]: "Maison"[5] 90.84.144.132 #3: Aggressive mode peer ID is ID_KEY_ID: '@#0x4d6169736f6e'
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: deleting connection "Maison" instance with peer 90.84.144.132 {isakmp=#0/ipsec=#0}
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: responding to Aggressive Mode, state #3, connection "Maison" from 90.84.144.132
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: policy does not allow Extended Authentication (XAUTH) of initiator (we are responder). Attribute OAKLEY_AUTHENTICATION_METHOD
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: policy does not allow Extended Authentication (XAUTH) of initiator (we are responder). Attribute OAKLEY_AUTHENTICATION_METHOD
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: policy does not allow Extended Authentication (XAUTH) of initiator (we are responder). Attribute OAKLEY_AUTHENTICATION_METHOD
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: policy does not allow Extended Authentication (XAUTH) of initiator (we are responder). Attribute OAKLEY_AUTHENTICATION_METHOD
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: policy does not allow Extended Authentication (XAUTH) of initiator (we are responder). Attribute OAKLEY_AUTHENTICATION_METHOD
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: policy does not allow Extended Authentication (XAUTH) of initiator (we are responder). Attribute OAKLEY_AUTHENTICATION_METHOD
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: OAKLEY_DES_CBC is not supported. Attribute OAKLEY_ENCRYPTION_ALGORITHM
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: OAKLEY_DES_CBC is not supported. Attribute OAKLEY_ENCRYPTION_ALGORITHM
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: no acceptable Oakley Transform
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132 #3: sending notification NO_PROPOSAL_CHOSEN to 90.84.144.132:35884
Dec 8 22:59:24 - [VPN Log]: "Maison"[6] 90.84.144.132: deleting connection "Maison" instance with peer 90.84.144.132 {isakmp=#0/ipsec=#0}
 
 


---------------
Les jeux vidéo rendraient les jeunes violent ... Mouais ...
Reply

Marsh Posté le 16-07-2012 à 17:02:06    

Bonjour,  
 
Je suis actuellement dans le même cas que vous.
Je viens d'acquérir un Routeur cisco RV082. Cmt avez vous fait pour le brancher a votre box?
L'avez vous enlevé u mis en mode bridge???
 
Besoin d'un routage par la box dans ce cas là sur le routeur?  
 
Par ailleurs ca m'éclaircissera sur votre problème.
 
Merci

Reply

Marsh Posté le 17-07-2012 à 09:59:09    

OK, puisque personne ne veut répondre je vais continuer tt seul.
 
EN effet, j'ai mis la box en mode bridge, branché le routeur derrière mais là rien de plus, il n'a pas obtenu d'adresse IP publique rien.
 
Comment faire pour utiliser un routeur derrière une box ? (enfin je veux que le routeur oit l'interface face à internet...)

Reply

Marsh Posté le 18-07-2012 à 15:21:10    

Suite des tests :  
 
Encore une fois, j'ai essayé de brancher le routeur mais il n'obtient d'adresse IP publique...
Je précise que la box en est en IP dynamique...
Donc à mon avis il faut bien les identifiants du PPPoE sinon le routeur va envoyer un DHCP DISCOVER sur tout le net...
 
Etes vous d'accord avec ceci???

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed