Problème connexion VPN matériel

Fermé
jerem_b7 - 17 sept. 2007 à 14:48
 badoo007 - 13 juil. 2010 à 15:35
Salut

Je vous explique la configuration de mon réseau et ce que je veux faire et qui ne marche pas :
J'ai 2 sites a mettre en VPN : A et B
A étant le siège et B un local de la société.
A et B possèdent une connexion ADSL 8 M chacun.
Configuration de A :
IP fixe
Un routeur ADSL : Dlink DSL-G804V qui gère la connexion internet et qui fait office de 'serveur' VPN.

Configuration de B :
DDNS qui fonctionne
Une livebox Pro Inventel qui gère la connexion Internet
Un routeur VPN : DLINK DI-804HV avec la livebox branchée sur le port WAN de ce routeur qui fera office de client VPN.

J'ai essayé plusieurs configurations IPSec mais je ne sais pas ce qui cloche, je n'arrive pas a les faire communiquer entre eux.

Ma question est simple, Quel protocole me conseillez vous : IPSEC, PPTP ...
et comment réaliser ce VPN, ça me paraissait pas trop compliqué à la base, mais il y a un truc qui gène et je ne sais pas quoi.

Merci d'avance pour les courageux qui voudront bien m'aider.

Jérémy
A voir également:

4 réponses

Je connais le VPN IPSEC, c'est assez simple et le cryptage des données est suffisament sur pour ne pas se compliquer la vie avec d'autres protocoles. Cependant chaque "matériel" a sa propre façon de présenter l'IPSEC.
Il est donc impératif d'avoir les mêmes appareils aux 2 bouts. Chez toi c'est la cas. Il te faut identifier les 2 phases de l'IPSEC : L'une va servir d'authentification et l'autre de mise en réseau.
Dis moi les champs que ton matériel de demande de renseigner STP.

YKLIKAFON
0
salut
merci pour ta réponse, je pensais aussi partir sur de l'IPSEC
Voici ce que je peux saisir sur le routeur 'serveur'

IPSec
Enable after 'Apply' : Yes ou NO
Connection Name : _________

Local Network : Single Address ou Subnet ou IP Range
IP Address : _________
Netmask : ________

Remote Secure Gateway IP : _________
Remote Network : Single Address ou Subnet ou IP Range
IP Address : __________
Netmask : ___________

Proposal : ESP ou AH
Authentication Type : None ou MD5 ou SHA1
Encryption : NULL ou DES ou 3DES ou AES 128 ou AES 192 ou AES 256
Perfect Forward Secrecy : None ou MODP 768 (Group 1) ou MODP 1024 (Group 2) ou MODP 1536 (Group 5)
Pre-shared Key : ______________

et dans le menu avancé :
IPSec
IKE Mode : Main ou Aggressive

IKE Proposal
Hash Function : MD5 ou SHA1
Encryption : DES ou 3DES ou AES 128 ou AES 192 ou AES 256
Diffie-Hellman Group : MODP 768 (Group 1) ou MODP 1024 (Group 2) ou MODP 1536 (Group 5)

Local ID
Type : Default ou Domain Name (FQDN) ou E-mail (User FQDN)
Content : ______________


Remote ID
Type : Default ou Domain Name (FQDN) ou E-mail (User FQDN)
Identifier : ______________

SA Lifetime
Phase 1 (IKE) : ____ minutes
Phase 2 (IPSec) : ____ minutes

PING for keepalive
PING to the IP : ____________ (0.0.0.0 means NEVER)

Interval : _____ seconds (0-3600, 0 means NEVER)
Disconnection Time after no traffic : ______ seconds (180 at least)
Reconnection Time : ______ minutes (3 at least)

voilà pour le serveur (DSL-G804V)
0
Et voici la configuration possible de mon routeur client :

VPN Settings
VPN Enable : Yes ou No
NetBIOS broadcast Enable : Yes ou No

Max. number of tunnels : _____

ID Tunnel Name Method
1 _________ IKE ou MANUAL et un bouton MORE
2 _________ IKE ou MANUAL et un bouton MORE
3 _________ IKE ou MANUAL et un bouton MORE
4 _________ IKE ou MANUAL et un bouton MORE
5 _________ IKE ou MANUAL et un bouton MORE
et 3 boutons : Dynamic VPN Setting, L2TP Server Setting, PPTP Server Settings

Le bouton MORE amène ici :

Tunnel Name : ___________
Aggressive Mode : Enable ou Disable
Local Subnet :____________
Local Netmask :____________
Remote Subnet :____________
Remote Netmask :____________
Remote Gateway :____________
IKE Keep Alive:____________ (Ping IP Address)
Preshare Key :____________
Extended Authentication (xAUTH) : Enable ou Disable
Server mode : Yes ou No avec un bouton Set Local User
Client mode : Yes ou No
User Name :____________
Password :____________
IPSec NAT Traversal : Enable ou Disable
Auto-reconnect : Enable ou Disable
Remote ID Type : IP Address ou FQDN ou User FQDN
Value :____________
Local ID Type : IP Address ou FQDN ou User FQDN
Value :____________
Bouton IKE Proposal Index et Bouton IPSec Proposal Index

Si vous voulez le contenu des boutons, demandez le, je vous les fournirais

Merci
0
up
0
bonjour,j'ai le mm souci que vous.est ce que votre configuration marche?merci
0