Auteur Sujet: Probleme VPN  (Lu 14200 fois)

0 Membres et 1 Invité sur ce sujet

eusaibius

  • Profil non complété
  • **
  • Messages: 13
  • HFC 30 Mb/s sur Lyon (69)
Probleme VPN
« le: 05 septembre 2013 à 14:44:00 »
Bonjour,

Je précise au préalable que j'ai appelé le 611 mais je suis tombé sur un technicien qui n'avait pas les compétences
Voici mon problème, je me connecte via un VPN Cisco qui utilise le protocole IPSEC et j'ai les symptomes suivants :

1) connection ok via le client Cisco
2) impossible d'adresser la machine du client (ping ne répond pas)

J'ai donc effectué les manips suivantes :

1) desactivation du firewall au niveau de l'interface gestionbbox.lan --> pas concluant
2) tentative d'ajout de règles NAT --> impossible à faire depuis l'interface

A noter que lorsque j'ai appelé le technicien et après avoir desactivé le firewal j'ai redémarré ma machine (car j'ai aussi un problème de perte de paquets) ... je retente et la miracle ça marche! mais après le technicien m'a fait taper des commandes commençant par netsh et là patatra rien ne marchait j'ai même eu du mal à relancer mon vpn cisco ça l'avait à moitié desinstallé

Si quelqu'un sait comment configurer tout cela ça m'aiderait grandement

@+ et merci d'avance

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
Probleme VPN
« Réponse #1 le: 05 septembre 2013 à 18:36:51 »
Bonjour,

En cas de problèmes pour l'ouverture de ports, je vous invite a tester avec une DMZ en suivant pas à pas le tutoriel (reset nécessaire)

=> Ouvrir tous les ports vers un PC (DMZ) sur une Bbox

Cordialement,
Boris de Bouygues Telecom.

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Probleme VPN
« Réponse #2 le: 05 septembre 2013 à 21:30:25 »
Bonsoir Boris,

Si je comprend bien sur une Bbox un reset est néccésaire après une configuration de DMZ,
ou alors un reboot suffit ?

Cdt

Bensay

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
Probleme VPN
« Réponse #3 le: 05 septembre 2013 à 23:07:15 »
Bonsoir,

On a vu des cas complexes où un reset était nécessaire.

Je préfère donner un mode d'emploi qui a 100% de chance de réussite et pas 99,9%

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Probleme VPN
« Réponse #4 le: 05 septembre 2013 à 23:08:49 »
Bonsoir Boris,

C'est tout à vôtre honneur.

Merci pour ce retour Rapide,

Cordialement

Bensay

corrector

  • Invité
Probleme VPN
« Réponse #5 le: 06 septembre 2013 à 01:43:47 »
Voici mon problème, je me connecte via un VPN Cisco qui utilise le protocole IPSEC et j'ai les symptomes suivants :
Directement ou en UDP?

eusaibius

  • Profil non complété
  • **
  • Messages: 13
  • HFC 30 Mb/s sur Lyon (69)
Probleme VPN
« Réponse #6 le: 06 septembre 2013 à 12:56:08 »
Bonjour,

J'ai déja essayé cette solution sans reset
Bon je ne peux pas essayer avant ce soir mais je vous ferai un retour demain matin
Je suis surpris de devoir passer par une DMZ car je crois que ce n'est pas top au niveau sécu non ?

Corrector --> j'utilise un client CISCO pour me connecter à un réseau d'entreprise je pense que c'est en UDP enfin il me semble

sinon merci pour cette réponse j'aurai préféré un paramétrage NAT ça me semblait plus sécurisé

Cdlt,
Loïc

sambo

  • Abonné Orange Fibre
  • *
  • Messages: 15
  • FTTLA 200 Mb/s sur Talence (33)
Probleme VPN
« Réponse #7 le: 06 septembre 2013 à 21:04:12 »
Je n'ai aucun problème chez moi à me connecter à mon VPN ipsec Cisco.
Est-tu sur de ta configuration? Tu est en filaire ou wifi?

corrector

  • Invité
Probleme VPN
« Réponse #8 le: 06 septembre 2013 à 21:13:18 »
Aussi en UDP?

eusaibius

  • Profil non complété
  • **
  • Messages: 13
  • HFC 30 Mb/s sur Lyon (69)
Probleme VPN
« Réponse #9 le: 06 septembre 2013 à 21:15:19 »
Salut,

Je me connecte en wifi, j'ai aussi essayé en ethernet via CPL
J'utilise ce client Cisco et la connection s'établit par contre je n'arrive pas à "pinger" et donc à me connecter au serveur distant (un Iseries)
Je soupçonne un problème de firewall mais même en desactivant ce dernier cela ne fonctionne pas

Quelle est ta config étant donné qu'elle fonctionne?

Edit : ci joint une photo du client utilisé bon c'est le client Cisco classique pas le "anyconnect"

Cdlt,
Loïc

corrector

  • Invité
Probleme VPN
« Réponse #10 le: 06 septembre 2013 à 22:37:47 »
En principe le transport UDP est prévu pour passer sans problème!

eusaibius

  • Profil non complété
  • **
  • Messages: 13
  • HFC 30 Mb/s sur Lyon (69)
Probleme VPN
« Réponse #11 le: 07 septembre 2013 à 10:55:51 »
Essai ce matin en DMZ cela ne fonctionne pas mieux (connection au vpn ok mais ping du serveur KO)
Faut-il redémarrer la BBOX après avoir modifié sa config ?

J'ai lu par ailleurs que la BBOX ne supportait pas le protocole GRE ... bon c'est un peu desespérant je l'avoue de plus j'ai de la latence sur la ligne bref la fibre c'est pas miraculeux, free en adsl marchait mieux c'est un comble !