Juniper SSG520 : multiple VPN sur 1 gateway

Juniper SSG520 : multiple VPN sur 1 gateway - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 07-09-2009 à 16:33:43    

Bonjour,
 
Je ne sais pas si je vais trouver beaucoup d'utilisateur de matériel juniper, mais je tente ma chance :)
 
Voici donc mon problème.
 
J'ai 2 LAN (192.168.10.0/24 et 192.168.100.0/24) qui doivent accéder au réseau d'un de nos fournisseurs. Pour se faire, j'ai créé une gateway avec l'IP public du fournisseur, 2 interface tunnel , et 2 VPN ike à clé pre-partagée + les règles de sécurité qui vont bien.
 
Là où cela se corse, c'est au niveau des transferts de données. Je m'explique :
 
Notre fournisseur peut accéder sans problèmes aux ressources de nos 2 LAN (les VPN fonctionnent donc)
Par contre, en interne, c'est soit le LAN 1 qui accède aux données du fournisseur, soit le LAN 2, mais jamais les deux ensembles :(
 
Honnêtement je ne vois pas/comprends pas pourquoi ?????.
 
Si vous avez une idée, une solution, je suis preneur.
 
merci d'avance pour votre aide.

Reply

Marsh Posté le 07-09-2009 à 16:33:43   

Reply

Marsh Posté le 10-09-2009 à 13:39:33    

C'est bizarre ton problème.
Tu peux essayer de poster sur le forum Juniper, tu auras surement plus de réponses qu'ici : http://forums.juniper.net/jnet/ En plus ils sont très sympas, ils m'ont sauvé plusieurs fois :D


---------------
Let the Grass Grow in Your Brain
Reply

Marsh Posté le 10-09-2009 à 14:17:08    

Tu as http://forums.juniper.net/jnet (comme indiqué) et aussi le super forum http://www.juniperforum.com.
Si tu postes là-bas prépare déja les résultats des commandes
- get tech
- get event
- get sa

Reply

Marsh Posté le 10-09-2009 à 14:45:08    

Il n'y a qu'un réseau en face ? pourquoi ne pas simplement créer un seul VPN prenant en charge les deux réseaux de ton coté ?

Reply

Marsh Posté le 15-09-2009 à 22:53:38    

spish a écrit :

Bonjour,
 
Je ne sais pas si je vais trouver beaucoup d'utilisateur de matériel juniper, mais je tente ma chance :)
 
Voici donc mon problème.
 
J'ai 2 LAN (192.168.10.0/24 et 192.168.100.0/24) qui doivent accéder au réseau d'un de nos fournisseurs. Pour se faire, j'ai créé une gateway avec l'IP public du fournisseur, 2 interface tunnel , et 2 VPN ike à clé pre-partagée + les règles de sécurité qui vont bien.
 
Là où cela se corse, c'est au niveau des transferts de données. Je m'explique :
 
Notre fournisseur peut accéder sans problèmes aux ressources de nos 2 LAN (les VPN fonctionnent donc)
Par contre, en interne, c'est soit le LAN 1 qui accède aux données du fournisseur, soit le LAN 2, mais jamais les deux ensembles :(
 
Honnêtement je ne vois pas/comprends pas pourquoi ?????.
 
Si vous avez une idée, une solution, je suis preneur.
 
merci d'avance pour votre aide.


 
Il faudrait tes event log voire un debug IKE pour juger sur pièces. Question primordiale : c'est quoi la gw vpn côté fournisseur ? Je parie que c'est pas du Juniper... 2 phase 2 avec une même dest dans une même phase 1 ça pose souvent problème. IKE c'est standard... aux implémentations près :/
 
Tu as résolu ton pb depuis ?

Reply

Marsh Posté le 22-03-2011 à 12:53:10    

le NETASQ Série U70 minimum te réglera le Probleme!!! à moins que tu as réglé le PB depuis
Cdlt,


Message édité par nanotic le 22-03-2011 à 12:54:13
Reply

Marsh Posté le 30-08-2012 à 09:57:55    

D'accord avec reckoner, il faut mettre au moins 2 sous-réseaux différents en domaine d'encryption pour chaque VPN.
Et d'accord avec nanotic: Netasq = tip top! :)

Reply

Marsh Posté le 30-08-2012 à 09:58:26    

Oula mais qu'est ce que je fais moi... ce topic a 3 ans!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed