OVH Cloud OVH Cloud

Client VPN Cisco sur adsl degroupé

10 réponses
Avatar
Stephane T.
Bonjour,

Jusqu'a la semaine derniere, j'etais en adsl 512 non degroupe chez Free.
Aucun probleme pour me relier a mon concentrateur de VPN distant.

Je passe en millieu de semaine en degroupe.

Le client Cisco v4.0.2D ne comprend plus rien et n'arrive meme meme plus
a resoudre l'adresse du concentrateur. Si je la colle en dur, aucun
paquet ne n'arrive cote concentrateur.

De ce que je comprend, quand je n'etais pas en connexion permanente ca
marchait, et maintenant que je DHCP et tout et tout, rien a faire avec
le client Cisco.

Quelqu'un a une idee sur la question ?

Merci d'avance,
,
Stephane

10 réponses

Avatar
Laurent Cheylus
Bonjour,

On Sat, 06 Sep 2003 01:10:05 +0200, Stephane T. wrote:

Jusqu'a la semaine derniere, j'etais en adsl 512 non degroupe chez Free.
Aucun probleme pour me relier a mon concentrateur de VPN distant.

Je passe en millieu de semaine en degroupe.

Le client Cisco v4.0.2D ne comprend plus rien et n'arrive meme meme plus
a resoudre l'adresse du concentrateur. Si je la colle en dur, aucun
paquet ne n'arrive cote concentrateur.

De ce que je comprend, quand je n'etais pas en connexion permanente ca
marchait, et maintenant que je DHCP et tout et tout, rien a faire avec
le client Cisco.

Quelqu'un a une idee sur la question ?


D'après pas mal de messages que j'ai lu, il y a l'air d'avoir un problème
avec les VPN avec l'offre Free dégroupé :-(

Faire une recherche et postez votre question dans le NG (privé)
proxad.free.adsl, vous trouverez sûrement une aide plus appropriée (et
avec de la chance, une réponse que la part d'un tech de Free).

A++ Foxy


--
Laurent Cheylus OpenPGP ID 0x5B766EC2

Avatar
fred
bonjour

est ce que ca voudrais dire qu'il y aurait une sorte de filtrage quelconque
ou de nat dans l'air qui ferais qu'on ne puisse pas utiliser l'ipsec ?
je reste bien curieux.

fred.


"Laurent Cheylus" wrote in message
news:
Bonjour,

On Sat, 06 Sep 2003 01:10:05 +0200, Stephane T. wrote:

Jusqu'a la semaine derniere, j'etais en adsl 512 non degroupe chez Free.
Aucun probleme pour me relier a mon concentrateur de VPN distant.

Je passe en millieu de semaine en degroupe.

Le client Cisco v4.0.2D ne comprend plus rien et n'arrive meme meme plus
a resoudre l'adresse du concentrateur. Si je la colle en dur, aucun
paquet ne n'arrive cote concentrateur.

De ce que je comprend, quand je n'etais pas en connexion permanente ca
marchait, et maintenant que je DHCP et tout et tout, rien a faire avec
le client Cisco.

Quelqu'un a une idee sur la question ?


D'après pas mal de messages que j'ai lu, il y a l'air d'avoir un problème
avec les VPN avec l'offre Free dégroupé :-(

Faire une recherche et postez votre question dans le NG (privé)
proxad.free.adsl, vous trouverez sûrement une aide plus appropriée (et
avec de la chance, une réponse que la part d'un tech de Free).

A++ Foxy


--
Laurent Cheylus OpenPGP ID 0x5B766EC2



Avatar
Stephane T.
fred wrote:

est ce que ca voudrais dire qu'il y aurait une sorte de filtrage quelconque
ou de nat dans l'air qui ferais qu'on ne puisse pas utiliser l'ipsec ?
je reste bien curieux.


Peut etre le proto 50 ? Mais dans ce cas je devrais pouvoir utiliser e
mode TCP ou UDP, mais ca non plus ca ne passe pas...
J'aimerais bien mettre Cisco face a Free, ils ont un email pour le
support chez free ?

,
Stephane

Avatar
fred
je sais absolument pas mais ca reste intriguant. en meme temps, qu'est ce
qui ferait que le reste fonctionne mais pas les port ipsec. ils feraient eux
meme du vpn pour transiter dans les tuyaux ft?
si on peut faire du ftp par exemple l n'y a pas de raison que le reste soit
pas possible en fait...



"Stephane T." wrote in message
news:3f5bce03$0$27049$
fred wrote:

est ce que ca voudrais dire qu'il y aurait une sorte de filtrage
quelconque


ou de nat dans l'air qui ferais qu'on ne puisse pas utiliser l'ipsec ?
je reste bien curieux.


Peut etre le proto 50 ? Mais dans ce cas je devrais pouvoir utiliser e
mode TCP ou UDP, mais ca non plus ca ne passe pas...
J'aimerais bien mettre Cisco face a Free, ils ont un email pour le
support chez free ?

,
Stephane




Avatar
T0t0
"Stephane T." wrote in message
news:3f5bce03$0$27049$
Peut etre le proto 50 ? Mais dans ce cas je devrais pouvoir utiliser e
mode TCP ou UDP, mais ca non plus ca ne passe pas...


Il faudrait savoir déjà d'ou vient le problème.
Est-ce pendant la négociation isakmp ? phase 1 ? phase 2 ?
l'établissement des SAs ?

En sniffant, on devrait avoir un meilleur apercu de ce qui est filtré
et voir quelle alternative est possible.

J'aimerais bien mettre Cisco face a Free, ils ont un email pour le
support chez free ?


Avant cela, il faudrait avoir une idée plus précise du problème, à
mon avis.


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Paul LAURENT
Je viens de tomber sur votre thread à la suite d'une recherche Google.

Je pense que le modem ou les drivers du modem Sagem USB n'y sont pour rien
du tout.

Avant, j'étais connecté à Internet en Wanadoo/512-128 et je pouvais me
connecter à mon réseau d'entreprise sans soucis à l'aide du VPN Cisco.

Aujourd'hui, je suis en Free Dégroupé/2048-256, je peux pinger le serveur
VPN de mon entreprise mais la connection y est impossible.

J'ai un modem Bewan.
Il y a un mystère à élucider.

A part ça, les protocoles FTP, Telnet et autres fonctionnent parfaitement.


Paul


"Stephane T." wrote in
news:3f5e7fbc$0$20164$:

fred wrote:

je sais absolument pas mais ca reste intriguant. en meme temps, qu'est
ce qui ferait que le reste fonctionne mais pas les port ipsec. ils
feraient eux meme du vpn pour transiter dans les tuyaux ft?
quand bien meme, du vpn dans du vpn ca ne change rien.


si on peut faire du ftp par exemple l n'y a pas de raison que le reste
soit pas possible en fait...
ben oui, mais non ;)


Le type de Cisco commence a s'enerver avec ma machine, avec l'aide des
developpeurs du client VPN Cisco. Il semblerait, d'apres ses dires, que
le bordel du dernier driver Sagem USB s'entende mal avec le bordel du
client Cisco. En particulier la couche "DNE" "Deterministic Network
Enhancer" du client. Avec un nom pareil je ne suis qu'a moitie etonne ;)

Probablement la ligne ADSL n'y est pour rien, mais ca reste a prouver.

Avec le pognon que je depense en maintenance chez Cisco par an, le type
a le droit de transpirer un peu ;)

Cote routeur ADSL, est ce que quelqu'un a deja tente le Cisco 837 sur
une ligne Free degroupee ?

Merci
,
Stephane





Avatar
Stephane T.
Paul LAURENT wrote:
...
Je pense que le modem ou les drivers du modem Sagem USB n'y sont pour rien
du tout.
...

Aujourd'hui, je suis en Free Dégroupé/2048-256, je peux pinger le serveur
VPN de mon entreprise mais la connection y est impossible.

J'ai un modem Bewan.


Disons que le probleme reside dans le drivers de Free. Ca marchait
parfaitement avec l'ancien, plus avec le nouveau 'degroupé'.

Si vous avez un contrat de maintenance Cisco, ouvrez un case chez eux.
Pour ma part c'est deja fait, et Cisco France cherche de son coté.

Cela dit, je n'ai pas beaucoup d'espoir, autre que celui de passer par
un Cisco 837...

,
Stephane

Avatar
Stephane T.
J'en profite pour rappeller que la version 4.0.3 pour PC est dispo
depuis quelques jours...
,
Stephane
Avatar
Paul LAURENT
"Stephane T." wrote in
news::

Disons que le probleme reside dans le drivers de Free. Ca marchait
parfaitement avec l'ancien, plus avec le nouveau 'degroupé'.




Hé bien justement, non !

Je n'ai jamais utilisé les drivers de Free (juste 1 fois pour vérifier que ma
FreeBox fonctionnait mais je les ai désinstallé juste après)

Quand j'étais chez Wanadoo, j'utilisais ma Bewan avec les drivers Bewan.
Quand je suis passé chez Free dégroupé (je suis dégroupé depuis le début de
mon abonnement), j'ai juste upgradé la version de mes drivers Bewan.

Je n'ai jamais réussi à ouvrir le tunnel Cisco depuis ma connexion Free
dégroupé.

Le problème ne vient probablement ni des drivers, ni des modems utilisés.
En revanche, il semble que cela fonctionne lorsque l'on utilise la FreeBox.

Je crois plus à un problème de protocole de communication mais hélas, je ne
suis pas spécialiste.


Paul

Avatar
Stephane T.
Paul LAURENT wrote:
"Stephane T." wrote in
news::


Disons que le probleme reside dans le drivers de Free. Ca marchait
parfaitement avec l'ancien, plus avec le nouveau 'degroupé'.
...


Hé bien justement, non !
ah ;)


...
Quand j'étais chez Wanadoo, j'utilisais ma Bewan avec les drivers Bewan.
Quand je suis passé chez Free dégroupé (je suis dégroupé depuis le début de
mon abonnement), j'ai juste upgradé la version de mes drivers Bewan.

Je n'ai jamais réussi à ouvrir le tunnel Cisco depuis ma connexion Free
dégroupé.

Le problème ne vient probablement ni des drivers, ni des modems utilisés.


En effet, je m'incline.
En revanche, il semble que cela fonctionne lorsque l'on utilise la FreeBox.
Interessant.

Je crois plus à un problème de protocole de communication mais hélas, je ne
suis pas spécialiste.
Ca voudrait dire qu'ils filtrent un protocole quelconque ? J'ai peine a

le croire, car au moins un des 3 modes de fonctionnement du client VPN
devrait marcher. J'ai 3 configs, une IPSEC pure, une 'over TCP' et une
'over UDP'. Sauf erreur, si TCP ou UDP passe, on doit pouvoir utiliser
une des 2 dernieres config. Si le proto 50 passe, la premiere.

Il faudrait leur taper dessus, mais il faudrait avoir le temps pour ca :(
,
Stephane