Pb VPN L2TP/IPSec sous W2000

Stef -  
 stef -
Bonjour, est-ce que quelqu'un pourrais m'aider à resoudre mon soucis à propos d'un VPN L2TP/IPSec car j'arrive à le configurer sur mon reseau local entre 2 W2000 et dès que je le teste à partir d'Internet ca ne marche pas ... je me demande donc si ce n'est pas à cause de mon routeur sur lequel il faudrait activer IPSec? (Pour info j'ai enlevé le FW pour les tests)

Merci
A voir également:

3 réponses

brupala Messages postés 115296 Date d'inscription   Statut Membre Dernière intervention   14 258
 
salut,
est ce que le pc distant c'est déjà connecté en local au domaine ?

et ... Voili Voilou Voila !
0
stef
 
en fait je pense pas que le probleme soit du au fait que mes 2 ordis appartiennent au meme domaine ... je pense que le probleme se situe au niveau de mon routeur Cisco ... car j'ai lu que le NAT et l'IPSec n'etait pas toujours compatible ... donc si quelqu'un pouvait m'eclairer sur la facon de configurer mon routeur Cisco ... merci
0
brupala Messages postés 115296 Date d'inscription   Statut Membre Dernière intervention   14 258
 
effectivement,
les protocoles AH et ESP de ipsec n'est pas compatible avec le nat.
et encore plus avec le nat overloading (pat).
La transparence ipsec est en cours d'adaptation.
Je pense qu'il te faudra les dernières versions de ios (12.2T apparemment).
http://www.cisco.com/en/US/products/sw/iosswrel/ps1839/products_feature_guide09186a0080110bca.html
Si c'est possible, essaies plutôt d'établir le vpn directement entre les routeurs, ce sera plus simple.
Aussi, je crois me souvenir que pour un vpn ipsec sous windows, il faut que le poste distant ait déjà été connecté localement au domaine, il lui faut un certificat d'ordinateur.
http://mi.cnrs-orleans.fr/Security/VPN/VTN.htm

et ... Voili Voilou Voila !
0
stef
 
merci beaucoup brupala car je n'arrivais pas à trouver de document sur le net... je pense qu'avec ca je vais pouvoir avancer.
En revanche pour l'histoire du domaine, je pense pas que ce soit lié à mon probleme vu que j'utilise une strategie IPSec liée au Clefs Prépartagées et non pas avec les certificats.

Merci encore et j'espere pouvoir te renvoyer l'ascenseur A+ :)
0