TunnelVPN IPsec site à site

TunnelVPN IPsec site à site - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-01-2012 à 09:21:45    

Bonjour
 
J'ai un tunnel à monter, et je suis étonné des paramètres qui me sont demandés.
 
Habituellement, je saisie sur chaque routeur
 
IP publique locale / ip publique distante
Lan local             / lan distant
 
Les paramètres locaux de l'un étant les distants de l'autre.
La préshared key.
 
Et lets go.
 
J'ai un nouveau routeur là, et je suis surpris, j'ai un paramètre de plus à saisir.
 
Local GW :  
Specify the gateway ID for tunnel authentification.
 
- By Ip ou By domain information, je choisi donc : By IP Adress
Je saisie mon IP publique.
 
 
Remote GateWay
Specify the remote gateway IP adresse for a tunnel.
-Static IP ou Dynamic IP Adress, je choisi Static IP, et je met l'ip publique distante. je pense que le problème est ici.
 
Specify the gateway ID for tunnel authentication
- By Ip ou By domain information, je choisi donc : By IP Adress
Je saisie l'IP publique distante.
 
 
Quelqu'un voit un problème à priori là ?
Apres, je parametre le tunnel : Local LAN, Remote LAn, ca ya pas moyen de se tromper.
 
 
La conf du routeur distant, elle elle est simple :  
IP publique locale / ip publique distante
Lan local             / lan distant
La préshared key.
 
Par ce que mon tunnel, il ne se monte pas...


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 27-01-2012 à 09:21:45   

Reply

Marsh Posté le 27-01-2012 à 14:08:38    

est ce que sur ton nouveau routeur tu sa une preshare key a remplir? si tu n es a pas c'est que ce n'est pas un tunnel ipsec que tu montes mais un ip ip. et la effectivement ca montera jamais.

Reply

Marsh Posté le 27-01-2012 à 17:06:47    

C'est quel modèle de routeur?

Reply

Marsh Posté le 27-01-2012 à 19:31:13    

militou31 a écrit :

est ce que sur ton nouveau routeur tu sa une preshare key a remplir? si tu n es a pas c'est que ce n'est pas un tunnel ipsec que tu montes mais un ip ip. et la effectivement ca montera jamais.


Oui, une présharedkey a saisir sur ce routeur.
C'est un UTM que j'ai en essai, un watchguard 510


---------------
Mon topic de vente - Mon feed-back
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed