Salut mamienando!!
Alors j'ai vu le 5.4 du tuto mais cette partie est consacré aux certificats avec échange de clé public et avec lé privé... J'en suis encore qu'au pre-shared key ... La clé pré partagé dont il parle c'est pour protégé les certificats.
Merci quand même.
Sinon j'ai l'impression que ça avance un peu de mon côté (enfin j'espère)...
J'ai pensé que mon windows serveur 2003 était mal configuré mais je pense que c'est bon, j'ai fais au plus simple c'est à dire:
-> dans routage accès distant
-> sur le serveur VPN clique droit
-> Sécurité
-> Coché la case "Autoriser la stratégie IPsec personnalisée pour les connexions L2TP"
-> Clé pré-partagé: test
Je pense qu'il n'y a que ça à faire pour le mettre en place simplement non ? Ma connexion test sous windows XP marche toujours et dans les statuts apparait bien IPsec avec le cryptage qui va bien.
Pour en revenir à mon problème sous Linux:
Dans mon fichier ipsec.secrets j'ai mis:
%any %any: PSK "test" (j'ai essayé avec ou sans " " j'ai l'impression que c'est pareil)
Après avoir tapé ipsec auto --up L2TP-PSK-CLIENT j'ai ceci:
104 "L2TP-PSK-CLIENT" #3: STATE_MAIN_I1: initiate
003 "L2TP-PSK-CLIENT" #3: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000004]
003 "L2TP-PSK-CLIENT" #3: ignoring Vendor ID payload [FRAGMENTATION]
003 "L2TP-PSK-CLIENT" #3: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n] method set to=106
106 "L2TP-PSK-CLIENT" #3: STATE_MAIN_I2: sent MI2, expecting MR2
003 "L2TP-PSK-CLIENT" #3: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03: no NAT detected
108 "L2TP-PSK-CLIENT" #3: STATE_MAIN_I3: sent MI3, expecting MR3
003 "L2TP-PSK-CLIENT" #3: discarding duplicate packet; already STATE_MAIN_I3
003 "L2TP-PSK-CLIENT" #3: discarding duplicate packet; already STATE_MAIN_I3
003 "L2TP-PSK-CLIENT" #3: discarding duplicate packet; already STATE_MAIN_I3
010 "L2TP-PSK-CLIENT" #3: STATE_MAIN_I3: retransmission; will wait 20s for response
003 "L2TP-PSK-CLIENT" #3: discarding duplicate packet; already STATE_MAIN_I3
010 "L2TP-PSK-CLIENT" #3: STATE_MAIN_I3: retransmission; will wait 40s for response
003 "L2TP-PSK-CLIENT" #3: discarding duplicate packet; already STATE_MAIN_I3
003 "L2TP-PSK-CLIENT" #3: next payload type of ISAKMP Hash Payload has an unknown value: 34
003 "L2TP-PSK-CLIENT" #3: malformed payload in packet
031 "L2TP-PSK-CLIENT" #3: max number of retransmissions (2) reached STATE_MAIN_I3. Possible authentication failure: no acceptable response to our first encrypted message
000 "L2TP-PSK-CLIENT" #3: starting keying attempt 2 of at most 3, but releasing whack
Donc apparemment y a un échange de clé (ISAKMP vérifié sous wireshark) mais n'accepte pas la clé alros que c'est la même. Problème du langage de cryptage ?
Si t'as une idée ou quelqu'un d'autre ? C'est bienvenue!
Bizard que personne ne l'ai jamais fais avant...
Merci en tout cas on va y arriver. J'espère que ça pourra servir à quelqu'un...