VPN cisco derriere Livebox Pro => KO

VPN cisco derriere Livebox Pro => KO - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 15-12-2011 à 21:32:09    

Bonsoir,
 
je rencontre un probleme de connexion pour des utilisateurs nomades vers un cisco rv042.
Config client : Win  7 pro, client QuickVPN, firewall (donc IpSec activé)
Config Lan Hote :
 
livebox (Ip Fixe), puis lan en 192.168.5.0/24, dmz parametree en 192.168.5.199, firewall de la LB pro sur mini
Cisco en 192.168.5.199, puis lan en 192.168.2.0/24
 
le client ouvre le tunnel, puis lorsqu'il tente un ping dans le tunnel, les paquets sortants sont bloquées par le FW de la box coté hôte, et le client me repond "the remote gateway is not responding" :
tcp reset attack is suspected: TCP 80.15.xx.xxx:443->83.114.yy.yyy:51053 on ppp0 (80.15.xx.xxx IP fixe wan de l'hote, 83.114 ip de la box cote client)
 
depuis le lan, le FW de la box cote hote empeche des paquets https de sortir ?
La DMZ ne sert à rien ? manque une route ? une regle NAT ? sur la box cote hote ?


---------------
FeedBack
Reply

Marsh Posté le 15-12-2011 à 21:32:09   

Reply

Marsh Posté le 05-01-2012 à 15:58:32    

j'ai deja eu ce genre de probleme et j'ai remplacé le modem livebox par un modem ADSL2+ et ca marchait.
 
Les livebox c'est un peu de la merde, voila ca ne réponds pas directement a ta question mais bon :)

Reply

Marsh Posté le 07-01-2012 à 14:01:12    

Tu as essayé de faire une route statique sur la livebox qui pointe sur l'ip WAN du cisco ?


---------------
Ustea ez da jakitea
Reply

Marsh Posté le 07-01-2012 à 17:16:06    

merci tombraider, c'est ce que je vais envisager
j'irai pas jusqu'à dire que c'est de la merde (stabilité et durée de vie très corrects notamment...) mais c'est clair que ça fait plus du soho qui a été adapté pour les pros, d'où quelques petits blocages qui persistent
 
wonee : oui, mais rien n'y fait !
en fait j'ai passé pas mal de temps avec des gars de chez orange depuis, et la seule réponse ça a été : reset usine de la box, il doit rester de vieilles traces de règles FW qui bloquent !...alors que la box sortait du carton :-/


---------------
FeedBack
Reply

Marsh Posté le 07-01-2012 à 18:30:33    


Il utilise ptet la voix ip....


---------------
Ustea ez da jakitea
Reply

Marsh Posté le 07-01-2012 à 23:09:56    

oui, ligne tel orange utilisée.
par ailleurs, le rv042 gère le ppoe derrière un modem, ou une box en bridge (ce que la sagem ne peut pas etre), mais il ne fait pas modem, si ?
c'est une question, hein ?!
edit : je m'auto-reponds, il ne peut pas être directement sur le lien ADSL


Message édité par karoli le 07-01-2012 à 23:24:09

---------------
FeedBack
Reply

Marsh Posté le 08-01-2012 à 13:48:13    


 
valable derrière un modem en mode bridge, le rv042 n'est pas un modem.
sur les 2 ports, internet et dmz/internet, tu branches tes 2 modems, que ce soient des modems cable ou adsl
ce sont d'ailleurs des prises RJ45 et non pas RJ11

Reply

Marsh Posté le 16-07-2012 à 15:46:07    

Bonjour tout le monde,  
 
J'arrive un peu tard...
EN effet, la meilleure solution c'est de :  
 
 - Enlever la box
 - Configurer un des port WAN en mode PPPoE et renseigner les informations...
 - Le problème effectivement si tu as un cable RJ11 ca ne passera pas...
 
Donc le mieux, c'est de passer la box en mode bridge, connecter le port WAN du routeur sur le port LAN de la box...
Je ne vois que ca...
 
Mais évidemment là tu perds le telpehone et la TV...
 
Je vais être dans le même cas, je vais prendre un routeur CISCO ce soir RV082 pour l'essayer sur une neufbox de sfr et vous dire ce que ca donne.
 
 
 

Reply

Marsh Posté le 25-07-2012 à 16:21:22    

un petit up, alors la solution car j'ai le même soucis.
 IP box : 192.168.10.1    cisco 192.168.10.2
j'ai laisser les IPsec et ping activé dans le pare feu le port 500,4500 et 60443 que j'ai naté vers le cisco, dans les logs de la LB, ça met en trafic sortant bloqué quand mon PC demande un ping au routeur cisco pour la connection VPN mais un tunnel est bine créé.

 

c'est une livebox pro V2 sagem et le cisco RVS4000


Message édité par bibichetl1 le 25-07-2012 à 16:22:47
Reply

Marsh Posté le 25-07-2012 à 22:14:16    

même le mode bridge de la livebox pose pb pour le vpn

Reply

Marsh Posté le 25-07-2012 à 22:14:16   

Reply

Marsh Posté le 25-07-2012 à 23:33:50    

donc pas de solutions possible, mais avant ça marchait alors qu'on avait une livebox (je sais plus laquelle)

Reply

Marsh Posté le 24-08-2012 à 11:59:28    

Au lieu de paramétrer la pare feu de la livebox, essayer de mettre le cisco dans la DMZ de la LB et de tout natter vers la DMZ


---------------
Jérôme
Reply

Marsh Posté le 24-08-2012 à 15:49:43    

Pour avoir des problèmes similaires avec le Cisco RV.
Petite astuce, un cablage rj11/rj45 et c'est fonctionnelle en tant que modem.  
Bien faire attention au port wan qu'on connecte (1 ou 2).


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
Reply

Marsh Posté le 23-02-2013 à 12:05:37    

Faire contrôler le modem par le cisco, ça marche avec Orange.
Après, plus de problème de VPN.
Par contre, on a plus de téléphone.
Quelqu'un sait si Orange propose quelque chose de comparable à Freephonie?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed