VPN IPsec et accès internet limité [RESOLU] - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 14-05-2012 à 17:50:52
pour ipsec dans tous les cas il te faut upd/500 et udp/4500 si tu fais du nat traversal
Marsh Posté le 15-05-2012 à 11:12:58
merci de ta réponse. Sais-tu quel type de vpn je peux faire avec un ASA 5510 (sauf ssl car je n'ai que 2 licences) et qui me permettrait de passer à travers des connexions internet bridées?
Marsh Posté le 15-05-2012 à 11:26:54
Bah de l'ipsec. Après effectivement si la connexion internet de l'hôtel limite au port 80/443 tu l'as un peu dans l'OS...
Par contre, tes commerciaux ont bien un smartphone? La solution pourrait être qu'ils se connectent en "mode modem" à internet via le smartphone...
Edit : http://www.greghughes.net/rant/Use [...] blems.aspx
peut être que ça ça peut t'interesser...
Marsh Posté le 15-05-2012 à 12:09:59
C'est pour ça qu'on a inventé le VPN SSL.
Marsh Posté le 15-05-2012 à 15:39:56
Merci Meulator, ça doit certainement être LA solution.
Le soucis est que j'utilise Shrew Soft VPN et que seulement le client Cisco VPN accepte l'IPSec over TCP (et donc choix du numéro de port). D'après Shrew Soft, l'IPSec over TCP ne fait pas partie du standard de l'IPSEC et donc ShrewSoft n'implémente pas cette fonctionnalité.
Merci, comment marquer le topic en résolu svp?
Marsh Posté le 14-05-2012 à 17:07:48
Bonjour,
Nous disposons d'un VPN IPsec Cisco afin que les commerciaux puissent se connecter à l'entreprise.
Quelques fois, les connections internet des hôtels sont filtrées, je pense qu'ils limitent les ports aux ports les plus courant. Le problème est qu'avec ces connexions internet, on arrive à obtenir le message de bienvenue du VPN, mais après rien n'est accessible (DNS, fichiers, intranet ...).
Quelqu'un pourrait-il m'aider, car peut-être que l'on peut configurer le VPN Ipsec (sur boîtier cisco ASA 5510) pour qu'il utilise un port spécifique (port 80 ou 443 ?)
Merci d'avance
Message édité par hubstaff le 15-05-2012 à 16:45:03