[VPN] Problème de connection vpn

Problème de connection vpn [VPN] - Windows & Software

Marsh Posté le 12-01-2006 à 09:20:35    

Bonjour à tous
mon problème se situe au niveau des vpn.
 
d'un coté le matériel est :
 
* un serveur win2000
* un pc sous 98
* un firewall netasq f200
* un routeur connecté à internet
 
et de l'autre coté
 
* un pc sous win98
* un routeur dlink dl-604
 
Le serveur vpn me semble bien configuré
Le client sous safenet pareil
 
hors lors que je tente d'établir une connection, le fichier log est le suivant

1-04: 09:57:42.390 My Connections\Tunnel1 - Initiating IKE Phase 1 (IP ADDR=195.6.24.73)
 1-04: 09:57:42.660 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID 5x)
 1-04: 09:57:43.210 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (SA, KE, NON, ID, HASH, VID 2x, NAT-D 2x)
 1-04: 09:57:43.210 My Connections\Tunnel1 - Peer is NAT-T draft-02 capable
 1-04: 09:57:43.210 My Connections\Tunnel1 - NAT is detected for Client and Peer
 1-04: 09:57:43.210 My Connections\Tunnel1 - Floating to IKE non-500 port
 1-04: 09:57:43.270 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK AG *(HASH, NAT-D 2x, NOTIFY:STATUS_INITIAL_CONTACT)
 1-04: 09:57:43.320 My Connections\Tunnel1 - Established IKE SA
 1-04: 09:57:43.320    MY COOKIE 8e ba a5 13 d7 b 2f e1
 1-04: 09:57:43.320    HIS COOKIE 82 2 c5 46 c1 e0 ad da
 1-04: 09:57:43.430 My Connections\Tunnel1 - Initiating IKE Phase 2 with Client IDs (message id: BD78DEAA)
 1-04: 09:57:43.490   Initiator = IP ADDR=192.168.0.4, prot = 0 port = 0
 1-04: 09:57:43.490   Responder = IP SUBNET/MASK=192.0.0.0/255.255.255.0, prot = 0 port = 0
 1-04: 09:57:43.490 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(HASH, SA, NON, KE, ID 2x)
 1-04: 09:57:52.990 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
 1-04: 09:57:59.470 My Connections\Tunnel1 - QM re-keying timed out (message id: BD78DEAA). Retry count: 1
 1-04: 09:57:59.470 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(Retransmission)
 1-04: 09:58:03.260 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
 1-04: 09:58:13.260 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
 1-04: 09:58:14.520 My Connections\Tunnel1 - QM re-keying timed out (message id: BD78DEAA). Retry count: 2
 1-04: 09:58:14.520 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(Retransmission)
 1-04: 09:58:23.140 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
 1-04: 09:58:29.570 My Connections\Tunnel1 - QM re-keying timed out (message id: BD78DEAA). Retry count: 3
 1-04: 09:58:29.570 My Connections\Tunnel1 - SENDING>>>> ISAKMP OAK QM *(Retransmission)
 1-04: 09:58:33.360 My Connections\Tunnel1 - RECEIVED<<< ISAKMP OAK AG (Retransmission)
 1-04: 09:58:45.550 My Connections\Tunnel1 - Exceeded 3 re-keying attempts (message id: BD78DEAA)

 
Le problème proviendrai de la phase 2 mais je n'ai aucune idée comment le résolver.
Si quelqu'un peut m'apporter une solution ce serait vermeilleux ;)

Reply

Marsh Posté le 12-01-2006 à 09:20:35   

Reply

Marsh Posté le 12-01-2006 à 10:15:08    

J'ai vérifié les ports tout à l'air bon

Reply

Marsh Posté le 23-01-2006 à 15:31:02    

je galère aidez moi svp

Reply

Marsh Posté le 24-01-2006 à 14:57:49    

C'est normal ca ?
 
192.0.0.0/255.255.255.0
 
T'as une adresse publique 192.0.0.x quelque part ?


Message édité par khalys le 24-01-2006 à 14:58:42
Reply

Marsh Posté le 24-01-2006 à 16:20:14    

en gros le reseau c'est ca
 
PC 192.168.0.x --- Internet --- PCs en 192.0.0.x

Reply

Marsh Posté le 24-01-2006 à 16:36:50    

Ok, mais les PCs en 192.0.0.x ont donc bien des IP publiques, ou est-ce qu'ils sont derriere un routeur/firewall/passerelle qui fait du NAT ?

Reply

Marsh Posté le 24-01-2006 à 16:40:31    

On dirait que tu à 2 phases dans ta connexion. Verifie ta clé IKE et surtout, c'est là ou est la panne je pense t'es ID de connexion.

Reply

Marsh Posté le 24-01-2006 à 16:40:57    

Et surtout verifie sur le FW que tout est ok.. :D ca tombe sous le sens

Reply

Marsh Posté le 24-01-2006 à 16:54:21    

Bon, apparemment je suis le seul a trouver cette adresse IP 192.0.0.0/255.255.255.0 louche...

Reply

Marsh Posté le 24-01-2006 à 20:12:41    

on a verifié le firewall + on a redirigé les ports nécessaire (peut etre que j'en ai oublié?)
sinon pour le cryptage  j'ai bien vérifié que des 2 cotés du tunnel c'était pareil
aussi bien c'est un truc con mais je trouve pas :(

Reply

Marsh Posté le 24-01-2006 à 20:12:41   

Reply

Marsh Posté le 16-02-2006 à 23:31:34    

Bonjour,
 
J'ai exactement le même problème, avec un netasq f50 d'un côté, et un pc sous XP derrière un routeur linksys de l'autre... J'imagine avoir oublié un détail dans la config, mais où ? Avez-vous trouvé la solution ? Je serais super interessé...

Reply

Marsh Posté le 13-06-2006 à 11:40:04    

fais une copier coller de ton fichier log...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed