Problème connexion VPN matériel

Salut

Je vous explique la configuration de mon réseau et ce que je veux faire et qui ne marche pas :
J'ai 2 sites a mettre en VPN : A et B
A étant le siège et B un local de la société.
A et B possèdent une connexion ADSL 8 M chacun.
Configuration de A :
IP fixe
Un routeur ADSL : Dlink DSL-G804V qui gère la connexion internet et qui fait office de 'serveur' VPN.

Configuration de B :
DDNS qui fonctionne
Une livebox Pro Inventel qui gère la connexion Internet
Un routeur VPN : DLINK DI-804HV avec la livebox branchée sur le port WAN de ce routeur qui fera office de client VPN.

J'ai essayé plusieurs configurations IPSec mais je ne sais pas ce qui cloche, je n'arrive pas a les faire communiquer entre eux.

Ma question est simple, Quel protocole me conseillez vous : IPSEC, PPTP ...
et comment réaliser ce VPN, ça me paraissait pas trop compliqué à la base, mais il y a un truc qui gène et je ne sais pas quoi.

Merci d'avance pour les courageux qui voudront bien m'aider.

Jérémy
Configuration: Windows XP
Internet Explorer 7.0

4 réponses

  1. Je connais le VPN IPSEC, c'est assez simple et le cryptage des données est suffisament sur pour ne pas se compliquer la vie avec d'autres protocoles. Cependant chaque "matériel" a sa propre façon de présenter l'IPSEC.
    Il est donc impératif d'avoir les mêmes appareils aux 2 bouts. Chez toi c'est la cas. Il te faut identifier les 2 phases de l'IPSEC : L'une va servir d'authentification et l'autre de mise en réseau.
    Dis moi les champs que ton matériel de demande de renseigner STP.

    YKLIKAFON
    0
    1. salut
      merci pour ta réponse, je pensais aussi partir sur de l'IPSEC
      Voici ce que je peux saisir sur le routeur 'serveur'

      IPSec
      Enable after 'Apply' : Yes ou NO
      Connection Name : _________

      Local Network : Single Address ou Subnet ou IP Range
      IP Address : _________
      Netmask : ________

      Remote Secure Gateway IP : _________
      Remote Network : Single Address ou Subnet ou IP Range
      IP Address : __________
      Netmask : ___________

      Proposal : ESP ou AH
      Authentication Type : None ou MD5 ou SHA1
      Encryption : NULL ou DES ou 3DES ou AES 128 ou AES 192 ou AES 256
      Perfect Forward Secrecy : None ou MODP 768 (Group 1) ou MODP 1024 (Group 2) ou MODP 1536 (Group 5)
      Pre-shared Key : ______________

      et dans le menu avancé :
      IPSec
      IKE Mode : Main ou Aggressive

      IKE Proposal
      Hash Function : MD5 ou SHA1
      Encryption : DES ou 3DES ou AES 128 ou AES 192 ou AES 256
      Diffie-Hellman Group : MODP 768 (Group 1) ou MODP 1024 (Group 2) ou MODP 1536 (Group 5)

      Local ID
      Type : Default ou Domain Name (FQDN) ou E-mail (User FQDN)
      Content : ______________

      Remote ID
      Type : Default ou Domain Name (FQDN) ou E-mail (User FQDN)
      Identifier : ______________

      SA Lifetime
      Phase 1 (IKE) : ____ minutes
      Phase 2 (IPSec) : ____ minutes

      PING for keepalive
      PING to the IP : ____________ (0.0.0.0 means NEVER)

      Interval : _____ seconds (0-3600, 0 means NEVER)
      Disconnection Time after no traffic : ______ seconds (180 at least)
      Reconnection Time : ______ minutes (3 at least)

      voilà pour le serveur (DSL-G804V)
      0
      1. Et voici la configuration possible de mon routeur client :

        VPN Settings
        VPN Enable : Yes ou No
        NetBIOS broadcast Enable : Yes ou No

        Max. number of tunnels : _____

        ID Tunnel Name Method
        1 _________ IKE ou MANUAL et un bouton MORE
        2 _________ IKE ou MANUAL et un bouton MORE
        3 _________ IKE ou MANUAL et un bouton MORE
        4 _________ IKE ou MANUAL et un bouton MORE
        5 _________ IKE ou MANUAL et un bouton MORE
        et 3 boutons : Dynamic VPN Setting, L2TP Server Setting, PPTP Server Settings

        Le bouton MORE amène ici :

        Tunnel Name : ___________
        Aggressive Mode : Enable ou Disable
        Local Subnet :____________
        Local Netmask :____________
        Remote Subnet :____________
        Remote Netmask :____________
        Remote Gateway :____________
        IKE Keep Alive:____________ (Ping IP Address)
        Preshare Key :____________
        Extended Authentication (xAUTH) : Enable ou Disable
        Server mode : Yes ou No avec un bouton Set Local User
        Client mode : Yes ou No
        User Name :____________
        Password :____________
        IPSec NAT Traversal : Enable ou Disable
        Auto-reconnect : Enable ou Disable
        Remote ID Type : IP Address ou FQDN ou User FQDN
        Value :____________
        Local ID Type : IP Address ou FQDN ou User FQDN
        Value :____________
        Bouton IKE Proposal Index et Bouton IPSec Proposal Index

        Si vous voulez le contenu des boutons, demandez le, je vous les fournirais

        Merci
        0
        1. up
          0
          1. bonjour,j'ai le mm souci que vous.est ce que votre configuration marche?merci
            0