Problème reconnexion VPN

Problème reconnexion VPN - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 06-04-2012 à 16:27:21    

Bonjour,
 
on a des soucis de reconnexion VPN  (IPsec) entre firewall Cyberoam (CR25ia) et Firewall PFsense (openvpn) chez nos clients
 
en fait les pc sont des caisses connectées de Cyberoam <=>   au PFSense d'un server OVH  via RDP et IPSec
 
on a régulièrement des micro coupures de connexion mais la reconnexion auto de nos firewall Cyberoam ne fonctionnent pas et la mise à jour du firmware en change rien...
 
On est entrain de réfléchir à mettre en place une machine virtuelle PFSense, car on se dit que ca fonctionnera mieux de PFsense à PFSense.
 
Si vous avez une meilleure idée, je suis preneur.
 
Désolé si je ne suis pas clair mais je suis noob en VPN
 
Merci d'avance pour vos réponses


Message édité par tompouss le 06-04-2012 à 16:27:34

---------------
collectionneur de pâtes thermiques
Reply

Marsh Posté le 06-04-2012 à 16:27:21   

Reply

Marsh Posté le 06-04-2012 à 16:34:46    

:hello:
 
Les logs de vos firewall Cyberoam devrait vous mettre sur une piste...


---------------
StatsBOINC
Reply

Marsh Posté le 07-04-2012 à 20:46:20    

Oui une analyse des logs des seux côtés permettrait de voir un peu plus clair sur la source du problème
 
Sinon IPsec est un "standard" pas de raison que ca fonctionne pas entre deux editeurs/constructeurs différents :)


---------------
Mon Feedback => http://forum.hardware.fr/hfr/Achat [...] 9343_1.htm
Reply

Marsh Posté le 10-04-2012 à 10:23:32    

micro coupure = pb de MTU ? as tu baissé suffisament ta MTU pour absorber l'overhead due au header IPSEC ?

Reply

Marsh Posté le 10-04-2012 à 21:06:19    

j'ai checké les logs des cyberoam: ras, ou en tout cas
rien qui saute à mes yeux de noob en sécurité
 
je vais demander à mes collègues de vérifier ca
 


---------------
collectionneur de pâtes thermiques
Reply

Marsh Posté le 11-04-2012 à 12:38:46    

bonjour,
 
le problème n'est pas les microcoupures, mais le fait que le cyberoam ne reconnecte pas le VPN automatiquement suite à ces coupures de courants/internet, alors qu'il est sensé le faire.
 
les MTU sont à 1400 donc pas de soucis de ce coté à priori

Reply

Marsh Posté le 11-04-2012 à 12:51:55    

Pour tester le mtu avec la commande PING, tous les détails ici


---------------
StatsBOINC
Reply

Marsh Posté le 11-04-2012 à 14:57:29    

pour la reco automatique, tu peux vérifier si tu as le DPD (dead peer detection) qui est activé ? cela lance un healthcheck ..
 
note que l'ipsec est un tunnel " à la demande" : pas de traffic, pas de tunnel.

Reply

Marsh Posté le 11-04-2012 à 15:09:30    

pfSense permet de lancer un ping afin de maintenir le trafic.


Message édité par fievel le 11-04-2012 à 15:09:43

---------------
StatsBOINC
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed