IPSec sur NAT

IPSec sur NAT - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 02-02-2017 à 19:27:50    

Bonjour,
 
J'essaie de mettre en place un VPN entre 2 sites equipés de livebox des 2 cotés.  
Pour des raisons propres a l'entreprise je ne peux pas modifier l'IP LAN des livebox (autocom derriere branchés dessus).
 
Les livebox n'ont pas de mode bridge, j'ai du mettre 2 routeurs bintec derriere pour gérer l'ipsec en dmz sur les livebox.
Je pense que l'IP Lan des livebox etant la meme ca pose probleme, sachant que le sous reseaux de destination final est différent des 2 cotés. Mon IPSEC ne monte pas il bloque au niveau de la phase 1. Le routage est bon, ce n'est pas un probleme de firewall.  
 
Pensez vous que ca peut marcher ou les 2 sous reseaux intermédiaires en 1.0 sont problematiques ?
 
Petit schéma ca sera plus clair :
 
http://img11.hostingpics.net/thumbs/mini_363935Capture.png
 
Merci ! :)

Reply

Marsh Posté le 02-02-2017 à 19:27:50   

Reply

Marsh Posté le 02-02-2017 à 23:16:16    

non c'est crade mais ça devrait fonctionner quand même (tant que tu n'as pas besoin de joindre les réseaux d'interco depuis les sites distants).


---------------
Qu'est-ce que tu fais encore ici à 5 heures ?
Reply

Marsh Posté le 04-02-2017 à 20:44:33    

ok merci pour ta réponse, pourtant ca ne marche toujours pas, je pige pas pourtant j'en ai déjà monté des VPN sur ce modele...

Reply

Marsh Posté le 04-02-2017 à 22:43:40    

ben regarde tes logs.
Si ça bloque à la phase 1 ça va probablement être un truc du genre clés qui ne correspondent pas, version d'IKE différente de part et d'autre, suites de chiffrement proposées différentes... tout ça en supposant que les deux équipement arrivent bien à se joindre au départ.


Message édité par Ivy gu le 04-02-2017 à 22:43:55

---------------
Qu'est-ce que tu fais encore ici à 5 heures ?
Reply

Marsh Posté le 06-02-2017 à 10:57:12    

+1 la réponse est dans les logs
par ailleurs vérifie que les endpoints supportent correctement le NAT traversal pour IPsec


Message édité par o'gure le 06-02-2017 à 10:57:25

---------------
Relax. Take a deep breath !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed