Problème connexion VPN matériel

jerem_b7 -  
 badoo007 -
Salut

Je vous explique la configuration de mon réseau et ce que je veux faire et qui ne marche pas :
J'ai 2 sites a mettre en VPN : A et B
A étant le siège et B un local de la société.
A et B possèdent une connexion ADSL 8 M chacun.
Configuration de A :
IP fixe
Un routeur ADSL : Dlink DSL-G804V qui gère la connexion internet et qui fait office de 'serveur' VPN.

Configuration de B :
DDNS qui fonctionne
Une livebox Pro Inventel qui gère la connexion Internet
Un routeur VPN : DLINK DI-804HV avec la livebox branchée sur le port WAN de ce routeur qui fera office de client VPN.

J'ai essayé plusieurs configurations IPSec mais je ne sais pas ce qui cloche, je n'arrive pas a les faire communiquer entre eux.

Ma question est simple, Quel protocole me conseillez vous : IPSEC, PPTP ...
et comment réaliser ce VPN, ça me paraissait pas trop compliqué à la base, mais il y a un truc qui gène et je ne sais pas quoi.

Merci d'avance pour les courageux qui voudront bien m'aider.

Jérémy
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. yklikafon
     
    Je connais le VPN IPSEC, c'est assez simple et le cryptage des données est suffisament sur pour ne pas se compliquer la vie avec d'autres protocoles. Cependant chaque "matériel" a sa propre façon de présenter l'IPSEC.
    Il est donc impératif d'avoir les mêmes appareils aux 2 bouts. Chez toi c'est la cas. Il te faut identifier les 2 phases de l'IPSEC : L'une va servir d'authentification et l'autre de mise en réseau.
    Dis moi les champs que ton matériel de demande de renseigner STP.

    YKLIKAFON
    0
  2. jerem_b7
     
    salut
    merci pour ta réponse, je pensais aussi partir sur de l'IPSEC
    Voici ce que je peux saisir sur le routeur 'serveur'

    IPSec
    Enable after 'Apply' : Yes ou NO
    Connection Name : _________

    Local Network : Single Address ou Subnet ou IP Range
    IP Address : _________
    Netmask : ________

    Remote Secure Gateway IP : _________
    Remote Network : Single Address ou Subnet ou IP Range
    IP Address : __________
    Netmask : ___________

    Proposal : ESP ou AH
    Authentication Type : None ou MD5 ou SHA1
    Encryption : NULL ou DES ou 3DES ou AES 128 ou AES 192 ou AES 256
    Perfect Forward Secrecy : None ou MODP 768 (Group 1) ou MODP 1024 (Group 2) ou MODP 1536 (Group 5)
    Pre-shared Key : ______________

    et dans le menu avancé :
    IPSec
    IKE Mode : Main ou Aggressive

    IKE Proposal
    Hash Function : MD5 ou SHA1
    Encryption : DES ou 3DES ou AES 128 ou AES 192 ou AES 256
    Diffie-Hellman Group : MODP 768 (Group 1) ou MODP 1024 (Group 2) ou MODP 1536 (Group 5)

    Local ID
    Type : Default ou Domain Name (FQDN) ou E-mail (User FQDN)
    Content : ______________

    Remote ID
    Type : Default ou Domain Name (FQDN) ou E-mail (User FQDN)
    Identifier : ______________

    SA Lifetime
    Phase 1 (IKE) : ____ minutes
    Phase 2 (IPSec) : ____ minutes

    PING for keepalive
    PING to the IP : ____________ (0.0.0.0 means NEVER)

    Interval : _____ seconds (0-3600, 0 means NEVER)
    Disconnection Time after no traffic : ______ seconds (180 at least)
    Reconnection Time : ______ minutes (3 at least)

    voilà pour le serveur (DSL-G804V)
    0
  3. jerem_b7
     
    Et voici la configuration possible de mon routeur client :

    VPN Settings
    VPN Enable : Yes ou No
    NetBIOS broadcast Enable : Yes ou No

    Max. number of tunnels : _____

    ID Tunnel Name Method
    1 _________ IKE ou MANUAL et un bouton MORE
    2 _________ IKE ou MANUAL et un bouton MORE
    3 _________ IKE ou MANUAL et un bouton MORE
    4 _________ IKE ou MANUAL et un bouton MORE
    5 _________ IKE ou MANUAL et un bouton MORE
    et 3 boutons : Dynamic VPN Setting, L2TP Server Setting, PPTP Server Settings

    Le bouton MORE amène ici :

    Tunnel Name : ___________
    Aggressive Mode : Enable ou Disable
    Local Subnet :____________
    Local Netmask :____________
    Remote Subnet :____________
    Remote Netmask :____________
    Remote Gateway :____________
    IKE Keep Alive:____________ (Ping IP Address)
    Preshare Key :____________
    Extended Authentication (xAUTH) : Enable ou Disable
    Server mode : Yes ou No avec un bouton Set Local User
    Client mode : Yes ou No
    User Name :____________
    Password :____________
    IPSec NAT Traversal : Enable ou Disable
    Auto-reconnect : Enable ou Disable
    Remote ID Type : IP Address ou FQDN ou User FQDN
    Value :____________
    Local ID Type : IP Address ou FQDN ou User FQDN
    Value :____________
    Bouton IKE Proposal Index et Bouton IPSec Proposal Index

    Si vous voulez le contenu des boutons, demandez le, je vous les fournirais

    Merci
    0
  4. jerem_b7
     
    up
    0
    1. badoo007
       
      bonjour,j'ai le mm souci que vous.est ce que votre configuration marche?merci
      0