port vpn ipsec

port vpn ipsec - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-08-2015 à 11:34:47    

Bonjour à tous,
 
je ne trouve pas malgré mes recherches sur la toile les différents ports à ouvrir sur les modems routeur pour établir un tunnel VPN IPSEC entre 2 zyxel usg20. ?
 
quelqu’un peut me les donner ?
 
Merci
 

Reply

Marsh Posté le 27-08-2015 à 11:34:47   

Reply

Marsh Posté le 27-08-2015 à 11:47:48    

Il n'est pas question de ports dans un tunnel VPN..?

Reply

Marsh Posté le 27-08-2015 à 12:48:06    

De mémoire 500 et 4500.

Reply

Marsh Posté le 27-08-2015 à 14:04:59    

merci pour vos réponses mais deux réponse contradictoire.... quand je dis que c'est pas facile de trouver une réponse fiable !!! :D :D :D  
je pense qu'il y a le 500 par contre le 4500 je ne le vois pas partout ? et l'on parle aussi de protocole :  
le protocole N°51 AH
le protocole N°50 ESP
a quoi corresponde ses protocoles ?

Reply

Marsh Posté le 27-08-2015 à 14:10:33    

Tu le fais via l'interface graphique?? Il n'y a rien a faire a part créer ta phase 1 pour le tunnel et ta phase deux pour les domaines d'encryption

Reply

Marsh Posté le 27-08-2015 à 14:12:10    

Et puis ce sont des protocoles (couche 4) pas des ports

Reply

Marsh Posté le 27-08-2015 à 17:45:30    

ce n'est pas la configuration du vpn sur le zyxel qui me pose problème c'est les modems. Je m'explique, le routeur zyxel sera derrière une livebox pro et sur l'autre site derrière un modem oleane de chez orange ou je n'ai même pas accès (modem oleane géré par orange), il faut donc bien ouvrir des ports sur les deux modem pour pour pouvoir faire passer le VPN ?
il faut que je transmette a orange la configuration a faire.

Reply

Marsh Posté le 27-08-2015 à 18:28:59    

Si tu utilise du NAT-T oui

Reply

Marsh Posté le 27-08-2015 à 18:57:38    

Tu peux essayer de demander qu'il en soit en dmz, mais j'ai peur qu'ils ne le fassent pas.

Reply

Marsh Posté le 31-08-2015 à 17:19:59    

Si pas de NAT:
UDP/500 pour IKE + protocol ESP/AH

 

Si NAT + NAT-Traversal
UDP/500 pour IKE + UDP/4500 pour l'IPsec qui y est encapsulé et pour IKE après les premiers paquets.

 

AH (authentication header)/ESP(Encapsulating Security Payload) correspondent aux en-tête de l'ipsec directement au dessus d'IP. IKE c'est le protocole de négociation des paramètres de sécu. Je conseille de regarder au minimum la page wikipedia d'ipsec...


Message édité par o'gure le 31-08-2015 à 17:20:30

---------------
Relax. Take a deep breath !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed