[RESOLU] VPN IPsec et accès internet limité

VPN IPsec et accès internet limité [RESOLU] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 14-05-2012 à 17:07:48    

Bonjour,  
 
Nous disposons d'un VPN IPsec Cisco afin que les commerciaux puissent se connecter à l'entreprise.
Quelques fois, les connections internet des hôtels sont filtrées, je pense qu'ils limitent les ports aux ports les plus courant. Le problème est qu'avec ces connexions internet, on arrive à obtenir le message de bienvenue du VPN, mais après rien n'est accessible (DNS, fichiers, intranet ...).
 
Quelqu'un pourrait-il m'aider, car peut-être que l'on peut configurer le VPN Ipsec (sur boîtier cisco ASA 5510) pour qu'il utilise un port spécifique (port 80 ou 443 ?)
 
Merci d'avance


Message édité par hubstaff le 15-05-2012 à 16:45:03
Reply

Marsh Posté le 14-05-2012 à 17:07:48   

Reply

Marsh Posté le 14-05-2012 à 17:50:52    

pour ipsec dans tous les cas il te faut upd/500 et udp/4500 si tu fais du nat traversal


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 15-05-2012 à 11:12:58    

merci de ta réponse. Sais-tu quel type de vpn je peux faire avec un ASA 5510 (sauf ssl car je n'ai que 2 licences) et qui me permettrait de passer à travers des connexions internet bridées?

Reply

Marsh Posté le 15-05-2012 à 11:26:54    

Bah de l'ipsec. Après effectivement si la connexion internet de l'hôtel limite au port 80/443 tu l'as un peu dans l'OS...  
 
Par contre, tes commerciaux ont bien un smartphone? La solution pourrait être qu'ils se connectent en "mode modem" à internet via le smartphone...
 
 
Edit : http://www.greghughes.net/rant/Use [...] blems.aspx
 
peut être que ça ça peut t'interesser...

Reply

Marsh Posté le 15-05-2012 à 12:09:59    

C'est pour ça qu'on a inventé le VPN SSL.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 15-05-2012 à 15:39:56    

Merci Meulator, ça doit certainement être LA solution.
Le soucis est que j'utilise Shrew Soft VPN et que seulement le client Cisco VPN accepte l'IPSec over TCP (et donc choix du numéro de port). D'après Shrew Soft, l'IPSec over TCP ne fait pas partie du standard de l'IPSEC et donc ShrewSoft n'implémente pas cette fonctionnalité.
 
Merci, comment marquer le topic en résolu svp?

Reply

Marsh Posté le 15-05-2012 à 16:34:25    

Tu édites le titre du topic et tu met [RESOLU] devant :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed