Problème de connexion à un serveur VPN ipsec L2TP
Fermé
romain
-
Modifié le 11 mai 2020 à 11:13
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 - 11 mai 2020 à 18:30
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 - 11 mai 2020 à 18:30
2 réponses
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
11 mai 2020 à 15:11
11 mai 2020 à 15:11
Salut,
ipsec est ce qu'il ya de plus difficile à utiliser dès qu'il y a un nat ou un parefeu à passer, ça ne se prête vraiment pas à la chose, car en plus des ports tcp, il y a les protocoles IP ESP et AH (50 et 51) à forwarder.
regarde si dans ta box tu as une option vpn ipsec passthrough qui peut aider, ou alors carrément mettre ton serveur en DMZ, il se prendra tous les paquets IP entrants non natés par ailleurs.
C'est pour ça que les VPN sur SSL comme openvpn ont été développés, c'est beaucoup plus facile de leur faire traverser un nat.
ipsec est ce qu'il ya de plus difficile à utiliser dès qu'il y a un nat ou un parefeu à passer, ça ne se prête vraiment pas à la chose, car en plus des ports tcp, il y a les protocoles IP ESP et AH (50 et 51) à forwarder.
regarde si dans ta box tu as une option vpn ipsec passthrough qui peut aider, ou alors carrément mettre ton serveur en DMZ, il se prendra tous les paquets IP entrants non natés par ailleurs.
C'est pour ça que les VPN sur SSL comme openvpn ont été développés, c'est beaucoup plus facile de leur faire traverser un nat.
Du coup j'ai essayer de forwarder les ports 50 et 51, ça n'a rien donné, j'ai aussi essayé de mettre le serveur en DMZ ça n'a pas fonctionné non plus...
Pas non plus d'option vpn passtrough sur les bbox donc je vais faire autrement c'est pas bien grave...
Merci ;)
Pas non plus d'option vpn passtrough sur les bbox donc je vais faire autrement c'est pas bien grave...
Merci ;)
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
Modifié le 11 mai 2020 à 18:32
Modifié le 11 mai 2020 à 18:32
ce ne sont pas les ports qu'il faut forwarder, mais les protocoles c'est l'étage au dessus dans le protocole IP:
tcp protocole 6, udp protocole 17 ESP 50 AH 51
ipsec: https://www.frameip.com/ipsec/
la liste:
http://www.iana.org/assignments/protocol-numbers/protocol-numbers.xhtml
un nat ordinaire ne sait pas forwarder ça, il faut un passthrough ou pas de nat.
tcp protocole 6, udp protocole 17 ESP 50 AH 51
ipsec: https://www.frameip.com/ipsec/
la liste:
http://www.iana.org/assignments/protocol-numbers/protocol-numbers.xhtml
un nat ordinaire ne sait pas forwarder ça, il faut un passthrough ou pas de nat.