Juniper SSG520 : multiple VPN sur 1 gateway - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 10-09-2009 à 13:39:33
C'est bizarre ton problème.
Tu peux essayer de poster sur le forum Juniper, tu auras surement plus de réponses qu'ici : http://forums.juniper.net/jnet/ En plus ils sont très sympas, ils m'ont sauvé plusieurs fois
Marsh Posté le 10-09-2009 à 14:17:08
Tu as http://forums.juniper.net/jnet (comme indiqué) et aussi le super forum http://www.juniperforum.com.
Si tu postes là-bas prépare déja les résultats des commandes
- get tech
- get event
- get sa
Marsh Posté le 10-09-2009 à 14:45:08
Il n'y a qu'un réseau en face ? pourquoi ne pas simplement créer un seul VPN prenant en charge les deux réseaux de ton coté ?
Marsh Posté le 15-09-2009 à 22:53:38
spish a écrit : Bonjour, |
Il faudrait tes event log voire un debug IKE pour juger sur pièces. Question primordiale : c'est quoi la gw vpn côté fournisseur ? Je parie que c'est pas du Juniper... 2 phase 2 avec une même dest dans une même phase 1 ça pose souvent problème. IKE c'est standard... aux implémentations près
Tu as résolu ton pb depuis ?
Marsh Posté le 22-03-2011 à 12:53:10
le NETASQ Série U70 minimum te réglera le Probleme!!! à moins que tu as réglé le PB depuis
Cdlt,
Marsh Posté le 30-08-2012 à 09:57:55
D'accord avec reckoner, il faut mettre au moins 2 sous-réseaux différents en domaine d'encryption pour chaque VPN.
Et d'accord avec nanotic: Netasq = tip top!
Marsh Posté le 07-09-2009 à 16:33:43
Bonjour,
Je ne sais pas si je vais trouver beaucoup d'utilisateur de matériel juniper, mais je tente ma chance
Voici donc mon problème.
J'ai 2 LAN (192.168.10.0/24 et 192.168.100.0/24) qui doivent accéder au réseau d'un de nos fournisseurs. Pour se faire, j'ai créé une gateway avec l'IP public du fournisseur, 2 interface tunnel , et 2 VPN ike à clé pre-partagée + les règles de sécurité qui vont bien.
Là où cela se corse, c'est au niveau des transferts de données. Je m'explique :
Notre fournisseur peut accéder sans problèmes aux ressources de nos 2 LAN (les VPN fonctionnent donc)
Par contre, en interne, c'est soit le LAN 1 qui accède aux données du fournisseur, soit le LAN 2, mais jamais les deux ensembles
Honnêtement je ne vois pas/comprends pas pourquoi ?????.
Si vous avez une idée, une solution, je suis preneur.
merci d'avance pour votre aide.