[résolu] VPN site à site

Envie de tchacher, n'hésitez pas !
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

[résolu] VPN site à site

Message par kalistyan »

:hello: les gens,

Bon cela fait plus de 2 heures que j'essaye de monter un tunnel VPN entre deux sites :o

En détail :

@Home, configuration normale Modem + firewall
Plusieurs VPN de montés sur différents part-feu et aucun soucis ;)

@Client, configuration suivante : livebox + ZyWall 2 plus

Sur la livebox, j'ai désactivé le filtrage & activé la DMZ (ZyWall 2 plus)

Règles sur le part-feu (ZyWall 2 plus) :

Packet Direction WAN to WAN

source : any
destination : any

Services : IPSEC_TUNNEL (ESP:0) - IPSEC_TRANSPORT/TUNNEL (AH:0) IKE(UDP:500) VPN_NAT_T_(UDP:4500)

Côté logs :

Code : Tout sélectionner

2010-02-25 03:41:06 IKE Packet Retransmit 2X7.XXX.XXX.X84 8X.1XX.XX3.1XX IKE

Code : Tout sélectionner

2010-02-25 03:41:06 The cookie pair is : 0x96D83D03CD199AA0 / 0x0000000000000000 2X7.XXX.XXX.X84 8X.1XX.XX3.1XX  IKE 
Quelques soit la configuration, avec ou sans NAT Traversal, ESP / 3DES / DES / SHA1 etc... j'obtins tjrs l'erreur ci-dessus :pt1cable:

:jap:

A vous ;)
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

[résolu] VPN site à site

Message par kalistyan »

Rule [Support] Tunnel built successfully :sol:

Dans les paramètres du ZyWall champ "my adress" j'avais entré l'ip WAN du client (ce qui me semblait logique) il a suffit de le remplacer par 0.0.0.0 (cf. image) pour que le tunnel puisse être monté :o

Image
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

[résolu] VPN site à site

Message par Zedoune »

T'as trouvé ça par hasard qu'il fallait mettre 0.0.0.0 ? :D
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

[résolu] VPN site à site

Message par kalistyan »

Ouep :whistle:

A force de chercher des infos sur le net, j'suis tombé sur l'imaga ci-dessus :ange: d'où un test avec l'ip 0.0.0.0 ;)
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

[résolu] VPN site à site

Message par Kronick »

super \o/
micha30000
Messages : 9470
Inscription : ven. 12 janv. 2018 17:44

[résolu] VPN site à site

Message par micha30000 »

0.0.0.0 = anynet :)
Répondre