VPN site à site avec Cisco ASA 5505

Fermé
Jérome - 8 sept. 2007 à 12:38
 lolorland - 31 mars 2015 à 21:06
Salut,
je cherche à créer un VPN site à site avec deux boitiers Cisco ASA 5505. J'ai essayé de préconfigurer en maquette les deux boitiers pour tester le tunnel VPN, mais c'est impossbile de le faire marcher.

J'ai crééle tunnel sur chaque boitier à l'aide du VPN Ipsec Wizard. Les options sont identiques sur les deux boitiers, j'ai aussi entrer les adresses ip des réseaux distants etc.
Je n'ai crée aucune regle de NAT ni de rèles d'accès, tout est en config par défaut.

Je relie donc les deux boitiers par un cable sur leur interface outside (1.1.1.1 et 1.1.1.2). Malheureusement, imposible de monter ce tunnel, je me demande même si il essaye de monter vu que je n'ai aucune stats sur le vpn, ni aucune trace.
Est-ce que j'oublie quelque chose? Une route? une règle ? Les deux boitiers sont en version 8.0 et leur asdm en 6.0.


net 172.16.1.0/24 |||| ------>.254---|ASA|----1.1.1.1---------------1.1.1.2----|ASA|---.254<-----------||||net 172.16.100.0/24
A voir également:

4 réponses

Bon je me réponds à moi même, peut-être cela servira pour d'autre, j'ai du mettre les interface inside en management. J'ai fait ca par ligne de commande:

(config)#management-access inside
3
merci
0
Arthur42300
10 mai 2011 à 14:24
Bonjour jerome je voulais savoir si tu avais activer le routage (ospf rip)
car je suis dans la même situation que toi et ca ne marche toujours pas.
Qu'entend tu par j'ai entrer les reseaux distant ?
merci
0
Vu que Cisco a intégrer le VPN sur l’ASA, est ce qu’il est essentiel de disposer d’un boitier pour se connecter avec le VPN ?? »
2
salut

je recherche a faire une connxion vpn entre sites distant avec justement deux cisco asa 5505 mais je ne comprends pas comment ca marche peux tu me donner un coup de main merci
site 1
modem routeur dlink: ip 192.168.1.1
quelle adress mettre au cisco ?

site 2
routeur dlink adresse 192.168.0.1
cisco quelle adresse mettre ?

merci
seb
0
Bonsoir Seb, 7ans après !! mais comme dit plus haut, ça peut aider d'autres personnes :)

dans ton cas tu parles d'adresse de classe C en 192.168.X.X.

Pour commencer, il faut bien faire la différence entre le LAN et le WAN.
- Le LAN est ton reseau privé soit dans ton cas un adressage en classe C avec des IP's privé !
- Le WAN pour faire simple c'est le réseau internet soit une seule Adresse Public !

Autrement dit, tu peux avoir 100 postes dans ton LAN mais ces derniers iront sur internet avec une seule IP soit l'IP public.

Pour connaitre cette dernière depuis n'importe quel poste sur ton LAN saisies dans Google "monip", tu auras l'IP de ton site 1, fait de-même sur le site 2.

A ce stade tu auras les adresses IP's à saisir dans ton Firewall.

Attention au Wizard ! mieux vaut se renseigner plutôt que de mettre en Prod un connexion qui peut présenter plusieurs failles de sécurité surtout en Entreprise :)
0