Problème de connection vpn [VPN] - Windows & Software
Marsh Posté le 24-01-2006 à 14:57:49
C'est normal ca ?
192.0.0.0/255.255.255.0
T'as une adresse publique 192.0.0.x quelque part ?
Marsh Posté le 24-01-2006 à 16:20:14
en gros le reseau c'est ca
PC 192.168.0.x --- Internet --- PCs en 192.0.0.x
Marsh Posté le 24-01-2006 à 16:36:50
Ok, mais les PCs en 192.0.0.x ont donc bien des IP publiques, ou est-ce qu'ils sont derriere un routeur/firewall/passerelle qui fait du NAT ?
Marsh Posté le 24-01-2006 à 16:40:31
On dirait que tu à 2 phases dans ta connexion. Verifie ta clé IKE et surtout, c'est là ou est la panne je pense t'es ID de connexion.
Marsh Posté le 24-01-2006 à 16:40:57
Et surtout verifie sur le FW que tout est ok.. ca tombe sous le sens
Marsh Posté le 24-01-2006 à 16:54:21
Bon, apparemment je suis le seul a trouver cette adresse IP 192.0.0.0/255.255.255.0 louche...
Marsh Posté le 24-01-2006 à 20:12:41
on a verifié le firewall + on a redirigé les ports nécessaire (peut etre que j'en ai oublié?)
sinon pour le cryptage j'ai bien vérifié que des 2 cotés du tunnel c'était pareil
aussi bien c'est un truc con mais je trouve pas
Marsh Posté le 16-02-2006 à 23:31:34
Bonjour,
J'ai exactement le même problème, avec un netasq f50 d'un côté, et un pc sous XP derrière un routeur linksys de l'autre... J'imagine avoir oublié un détail dans la config, mais où ? Avez-vous trouvé la solution ? Je serais super interessé...
Marsh Posté le 12-01-2006 à 09:20:35
Bonjour à tous
mon problème se situe au niveau des vpn.
d'un coté le matériel est :
* un serveur win2000
* un pc sous 98
* un firewall netasq f200
* un routeur connecté à internet
et de l'autre coté
* un pc sous win98
* un routeur dlink dl-604
Le serveur vpn me semble bien configuré
Le client sous safenet pareil
hors lors que je tente d'établir une connection, le fichier log est le suivant
1-04: 09:57:42.390 My Connections\Tunnel1 - Initiating IKE Phase 1 (IP ADDR=195.6.24.73)
1-04: 09:57:42.660 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID 5x)
1-04: 09:57:43.210 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (SA, KE, NON, ID, HASH, VID 2x, NAT-D 2x)
1-04: 09:57:43.210 My Connections\Tunnel1 - Peer is NAT-T draft-02 capable
1-04: 09:57:43.210 My Connections\Tunnel1 - NAT is detected for Client and Peer
1-04: 09:57:43.210 My Connections\Tunnel1 - Floating to IKE non-500 port
1-04: 09:57:43.270 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK AG *(HASH, NAT-D 2x, NOTIFY:STATUS_INITIAL_CONTACT)
1-04: 09:57:43.320 My Connections\Tunnel1 - Established IKE SA
1-04: 09:57:43.320 MY COOKIE 8e ba a5 13 d7 b 2f e1
1-04: 09:57:43.320 HIS COOKIE 82 2 c5 46 c1 e0 ad da
1-04: 09:57:43.430 My Connections\Tunnel1 - Initiating IKE Phase 2 with Client IDs (message id: BD78DEAA)
1-04: 09:57:43.490 Initiator = IP ADDR=192.168.0.4, prot = 0 port = 0
1-04: 09:57:43.490 Responder = IP SUBNET/MASK=192.0.0.0/255.255.255.0, prot = 0 port = 0
1-04: 09:57:43.490 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(HASH, SA, NON, KE, ID 2x)
1-04: 09:57:52.990 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
1-04: 09:57:59.470 My Connections\Tunnel1 - QM re-keying timed out (message id: BD78DEAA). Retry count: 1
1-04: 09:57:59.470 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(Retransmission)
1-04: 09:58:03.260 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
1-04: 09:58:13.260 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
1-04: 09:58:14.520 My Connections\Tunnel1 - QM re-keying timed out (message id: BD78DEAA). Retry count: 2
1-04: 09:58:14.520 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(Retransmission)
1-04: 09:58:23.140 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
1-04: 09:58:29.570 My Connections\Tunnel1 - QM re-keying timed out (message id: BD78DEAA). Retry count: 3
1-04: 09:58:29.570 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(Retransmission)
1-04: 09:58:33.360 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
1-04: 09:58:45.550 My Connections\Tunnel1 - Exceeded 3 re-keying attempts (message id: BD78DEAA)
Le problème proviendrai de la phase 2 mais je n'ai aucune idée comment le résolver.
Si quelqu'un peut m'apporter une solution ce serait vermeilleux