|
|
|
|
Bonjour @ tous,
Voilà mon souci, je veux relier 2 LAN (192.168.1.0/24-192.168.2.0/24) par un VPN IPsec. Pour cela j'ai monté 2 passerelles sous mandrake 10.1 :
VPNSRVA (passerelle 1)
eth0=192.168.1.1/24
eth1=200.200.200.1/24
contenu du setkey.conf :
#!/usr/sbin/setkey -f
### CONFIGURATION des SA
# Effacement des associations de sécurités existantes (SA)
flush;
# Le cryptage ESP utilise des clés de 192 bits (168 + 24 pour la parité)
# L'authentification utilise des clés de 128 bits
# Sens VPNSRVA - VPNSRVB
add 200.200.200.1 200.200.200.2 esp 0x201 -m tunnel
-E 3des-cbc 0x7aeaca3f87d060a12f4a4487d5a5c3355920fae69a96c831
-A hmac-md5 0xc0291ff014dccdd03874d9e8e4cdf2e6;
# Sens VPNSRVB - VPNSRVA
add 200.200.200.2 200.200.200.1 esp 0x301 -m tunnel
-E 3des-cbc 0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df
-A hmac-md5 0x96358c90783bbfa3d7b196ceabe0536b;
### CONFIGURATION des SPD
# Effacement des politiques de sécurité (SPD)
spdflush;
## Politiques de sécurités
# Le traffic sortant du réseau 192.168.1.0 vers le réseau 192.168.2.0 nécessite IPsec
spdadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec
esp/tunnel/200.200.200.1-200.200.200.2/require;
# Le traffic arrivant du réseau 192.168.2.0 vers le réseau 192.168.1.0 nécessite IPsec
spdadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec
esp/tunnel/200.200.200.2-200.200.200.1/require;
VPNSRVB (passerelle 2)
eth0=192.168.2.1/24
eth1=200.200.200.2/24
contenu du setkey.conf :
#!/usr/sbin/setkey -f
### CONFIGURATION des SA
# Effacement des associations de sécurités existantes (SA)
flush;
# Le cryptage ESP utilise des clés de 192 bits (168 + 24 pour la parité)
# L'authentification utilise des clés de 128 bits
# Sens VPNSRVA - VPNSRVB
add 200.200.200.1 200.200.200.2 esp 0x201 -m tunnel
-E 3des-cbc 0x7aeaca3f87d060a12f4a4487d5a5c3355920fae69a96c831
-A hmac-md5 0xc0291ff014dccdd03874d9e8e4cdf2e6;
# Sens VPNSRVB - VPNSRVA
add 200.200.200.2 200.200.200.1 esp 0x301 -m tunnel
-E 3des-cbc 0xf6ddb555acfd9d77b03ea3843f2653255afe8eb5573965df
-A hmac-md5 0x96358c90783bbfa3d7b196ceabe0536b;
### CONFIGURATION des SPD
# Effacement des politiques de sécurité (SPD)
spdflush;
## Politiques de sécurités
# Le traffic sortant du réseau 192.168.2.0 vers le réseau 192.168.1.0 nécessite IPsec
spdadd 192.168.2.0/24 192.168.1.0/24 any -P out ipsec
esp/tunnel/200.200.200.1-200.200.200.2/require;
# Le traffic arrivant du réseau 192.168.1.0 vers le réseau 192.168.2.0 nécessite IPsec
spdadd 192.168.1.0/24 192.168.2.0/24 any -P in ipsec
esp/tunnel/200.200.200.2-200.200.200.1/require;
Pour mes tests, j'ai connecté 1 client de chaque côté relié aux "eth0" des passerelles :
client 1 (sur VPNSRVA):
@IP 192.168.1.2/24
GW 192.168.1.1
client 2 (sur VPNSRVB):
@IP 192.168.2.2/24
GW 192.168.2.1
ET VOILA MON PROBLEME :
les 2 clients ne se ping pas!!
pourtant...
client 1
ping 192.168.1.1 OK
ping 200.200.200.1 OK
ping 200.200.200.2 perte 100%
ping 192.168.2.1 perte 100%
ping 192.168.2.2 perte 100%
client 2
ping 192.168.2.1 OK
ping 200.200.200.2 OK
ping 200.200.200.1 perte 100%
ping 192.168.1.1 perte 100%
ping 192.168.1.2 perte 100%
VPNSRVA
ping 192.168.1.2 OK
ping 200.200.200.2 OK
ping 192.168.2.1 OK
ping 192.168.2.2 blocage (pas de réponse)
VPNSRVB
ping 192.168.2.2 OK
ping 200.200.200.1 OK
ping 192.168.1.1 OK
ping 192.168.1.2 blocage (pas de réponse)
PLEASE HELP....!
et merci à tout les courageux qui auront lu mon message de bout en bout ;)
Pas de réponse :((
|
Salut :)
|
Re :)
|
Re :)
|
les clients ne ping plus leur passerelle!
|
Re :)
|
Re :)
|
Salut :)
|