Connexion VPN entre 2 routeurs CISCO impossible !

Fermé
jmdu37 Messages postés 4 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 11 septembre 2013 - 9 sept. 2013 à 14:21
 Shaktale - 12 sept. 2013 à 23:08
Bonjour à tous,

Nouveau sur ce site, j'espère que vous pourrez m'aider à comprendre et corriger mon problème.
Je suis responsable informatique d'une entreprise avec plusieurs site distant. Nous avons depuis peu changer les connexions internet ainsi que les routeurs.
Depuis 6 ans je n'ai pas configurer de routeur et encore moins de VPN. Après pas mal de recherche, j'ai réussi à configurer les connexions internet ainsi que le VPN en PPTP client. Mon problème restant est la configuration du VPN de gateway à gateway.
Ma configuration est la suivante.
Sur notre site de tours nous avons une liaison SDSL avec un modem configurer et géré par l'entreprise extérieur. Nous avons donc installer un routeur CISCO Small Business RV042G.
Voici sa configuration :

Tunnel No. 1
Tunnel Name : ---
Interface : WAN1
Enable

Local Group Setup

Local Security Gateway Type : IP ONLY
IP Address : 217.............
Local Security Group Type : Subnet
IP Address : 192.168.1.0
Subnet Mask : 255.255.255.0

Remote Group Setup

Remote Security Gateway Type : Ip Only
IP adresse : 85..........
Remote Security Group Type : Subnet
IP Address : 192.168.3.0
Subnet Mask : 255.255.255.0
IPSec Setup

Keying Mode : IKE with preshared key
Phase 1 DH Group : Group1 - 768bit
Phase 1 Encryption : DES
Phase 1 Authentication : MD5
Phase 1 SA Life Time : 28800 seconds
Perfect Forward Secrecy : oui

Phase 2 DH Group : Group1 - 768bit
Phase 2 Encryption : DES
Phase 2 Authentication : MD5
Phase 2 SA Life Time : 3600 seconds
Preshared Key : blabla


Pour la connexion de Nantes, nous avons une connexion numéricable, leur modem/routeur est configuré en modem uniquement. Nous avons donc mis un routeur identique CISCO Small Business RV042G.

Voici sa configuration :

Tunnel No. 1
Tunnel Name : ---
Interface : WAN1
Enable

Local Group Setup

Local Security Gateway Type : IP ONLY
IP Address : 192.168.2.254 (adresse de la patte du modem numéricable)
Local Security Group Type : Subnet
IP Address : 192.168.3.0
Subnet Mask : 255.255.255.0

Remote Group Setup

Remote Security Gateway Type : Ip Only
IP adresse : 217..........
Remote Security Group Type : Subnet
IP Address : 192.168.1.0
Subnet Mask : 255.255.255.0
IPSec Setup

Keying Mode : IKE with preshared key
Phase 1 DH Group : Group1 - 768bit
Phase 1 Encryption : DES
Phase 1 Authentication : MD5
Phase 1 SA Life Time : 28800 seconds
Perfect Forward Secrecy : oui

Phase 2 DH Group : Group1 - 768bit
Phase 2 Encryption : DES
Phase 2 Authentication : MD5
Phase 2 SA Life Time : 3600 seconds
Preshared Key : blabla

Voilà j'espère avoir été assez clair.
J'attend avec impatience vos idées et peut être solution.
Merci d'avance.

JM
A voir également:

5 réponses

brupala Messages postés 110570 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 novembre 2024 13 837
Modifié par brupala le 10/09/2013 à 10:59
Salut,
ton "modem" numéricâble n'est tout simplement pas un modem mais un routeur nat:
Local Security Gateway Type : IP ONLY
IP Address : 192.168.2.254 (adresse de la patte du modem numéricable)
tu devrais avoir une adresse ip publique, comme sur Tours.
Il faut un vrai modem, pas un routeur.
Ton tunnel ipsec ne passera pas le nat.

et ... Voili Voilou Voila !
1
jmdu37 Messages postés 4 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 11 septembre 2013
10 sept. 2013 à 10:54
Bonjour,
Il doit y avoir un moyen de le faire quand même car avec des routeur Netgear qui était en place avant cela fonctionner.
0
brupala Messages postés 110570 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 novembre 2024 13 837
10 sept. 2013 à 10:58
en configurant une dmz dans le routeur nat ?
0
jmdu37 Messages postés 4 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 11 septembre 2013
10 sept. 2013 à 11:11
Ce n'est pas mon routeur qui fait le NAT mais mon modem numéricable.
0
brupala Messages postés 110570 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 novembre 2024 13 837
10 sept. 2013 à 18:03
si fait du (de la) nat ce n'est pas un modem, mais un routeur.
tu n'as pas accès à la configuration de leur bouzin ?
0
jmdu37 Messages postés 4 Date d'inscription lundi 9 septembre 2013 Statut Membre Dernière intervention 11 septembre 2013
11 sept. 2013 à 09:16
Si bien sur pourquoi ?
0
brupala Messages postés 110570 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 novembre 2024 13 837
11 sept. 2013 à 11:52
pour voir ce que tu peux configurer dedans, bien entendu ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

J'ai juste une remarque concernant les algorithmes de cryptage. DES est dépassé depuis belle lurette et peut facilement se casser. Pareil pour MD5.

Je te conseillerai plutôt d'utiliser AES-256 pour la phase 1 et AES-128 pour la phase 2 au lieu de DES. SHA1 au lieu de MD5.
0