OVH Cloud OVH Cloud

VPN

6 réponses
Avatar
dub_ced
Bonsoir tout le monde,

je laisse d=E9sesp=E9rement un message dans ce groupe ca =E7a fait
quelques jours que je me prends la t=EAte sur un VPN et je ne trouve pas
la solution, voil=E0 mon probl=E8me; j'ai 2 site a relier en VPN avec 2
routeur Linksys WRV200. Les 2 sites ont une connexion ADSL 8 Mega avec
une IP fixe donn=E9e par Orange. J'ai configur=E9 mes 2 routeurs, la
connexion Internet est OK sur les 2 sites j'ai donc d=E9cid=E9 de
m'attaquer =E0 la partie VPN et l=E0 probl=E8me, le tunnel ne veut pas se
cr=E9er..j'ai bien indiquer dans la config IPSEC des 2 routeurs mon
Local Group (l'adresse de mon r=E9seau 192.168.1.0), mon Remote Groupe
(l'adresse du r=E9seau distant 192.168.2.0) et la Remote Gateway (donc
l'adresse WAN de mon routeur distant) mais rien =E0 faire voil=E0 le log:
"TunnelA" #1: sending notification INVALID_PAYLOAD_TYPE to
"TunnelA" #1: message ignored because it contains an unknown or
unexpected payload type ISAKMP_NEXT_NAT-D) at the outermost level
.=2E.
"TunnelA" #2: initiating Aggressive Mode #2 to replace #1, connection
"TunnelA" 023
"TunnelA" #2: message ignored because it contains an unknown or
unexpected payload type (ISAKMP_NEXT_NAT-D) at the outermost level

Est ce que quelqu'un peut m'aider?? je ne vois pas de quoi cela peut
provenir.

Merci d'avance

Bonne soir=E9e =E0 tout le monde

C=E9dric

6 réponses

Avatar
F. Senault

"TunnelA" #1: message ignored because it contains an unknown or
unexpected payload type ISAKMP_NEXT_NAT-D) at the outermost level
...


Est-ce que ce sont vraiment les mêmes versions de firmware ? Je suppose
que le NEXT_NAT-D est lié à une configuration NAT-T (NAT traversal).
As-tu besoin de NAT-T, d'ailleurs ?

Fred
--
Oh your velocity How can it really be Part of the symmetry If every
moment connects the next And every moment affects you Not what it's
meant to be Part of the scenery And all your satelights Are fragmented
I feel a little crushed And out of control (Collide, Crushed)

Avatar
dub_ced
salut

merci de ta réponse mais en fait j'ai trouvé d'où venait mon
problème, c'était tout simplement une erreur d'adresse IP dans ma
config IPSEC, j'ai indiqué 192.168.2.0 et 192.168.1.0 et j'aivais mis
IP addr au lieu de Subnet au lieu de l'adresse de mes routeurs et
maintenant le tunnel et créé et mon ping fonctionne sur le site
distant par contre est ce normal que je ne vois pas mes postes distants
dans le voisinnage réseau (si par contre je recherche un ordinateur et
que je tape l'adresse IP là je le retrouve)?

Merci d'avance pour tes infos

Bonne journée

Bye


"TunnelA" #1: message ignored because it contains an unknown or
unexpected payload type ISAKMP_NEXT_NAT-D) at the outermost level
...


Est-ce que ce sont vraiment les mêmes versions de firmware ? Je suppose
que le NEXT_NAT-D est lié à une configuration NAT-T (NAT traversal).
As-tu besoin de NAT-T, d'ailleurs ?

Fred
--
Oh your velocity How can it really be Part of the symmetry If every
moment connects the next And every moment affects you Not what it's
meant to be Part of the scenery And all your satelights Are fragmented
I feel a little crushed And out of control (Collide, Crushed)



Avatar
jean declercq
a écrit le 19/01/2007 dans
:

distant par contre est ce normal que je ne vois pas mes postes distants
dans le voisinnage réseau (si par contre je recherche un ordinateur et
que je tape l'adresse IP là je le retrouve)?

Oui, c'est normal, netbios est un protocole non routable.


--
Jean Declercq
message écrit sur un spam 100% recyclé

Avatar
Pascal Hambourg
Salut,

maintenant le tunnel et créé et mon ping fonctionne sur le site
distant par contre est ce normal que je ne vois pas mes postes distants
dans le voisinnage réseau (si par contre je recherche un ordinateur et
que je tape l'adresse IP là je le retrouve)?

Oui, c'est normal, netbios est un protocole non routable.



N'exagérons rien, NetBios sur TCP/IP (NetBT, à ne pas confondre avec
NetBEUI) est bien routable, la preuve : en tapant l'adresse, ça marche.
Par contre certaines fonctions comme la découverte du voisinage réseau
qui utilisent des paquets UDP en broadcast par essence non routables, ne
traversent pas les routeurs, sauf peut-être si ces derniers sont
spécialement prévus pour les relayer.


Avatar
Eric Masson
Pascal Hambourg writes:

'Lut,

N'exagérons rien, NetBios sur TCP/IP (NetBT, à ne pas confondre avec
NetBEUI) est bien routable, la preuve : en tapant l'adresse, ça marche.
Par contre certaines fonctions comme la découverte du voisinage réseau
qui utilisent des paquets UDP en broadcast par essence non routables, ne
traversent pas les routeurs, sauf peut-être si ces derniers sont
spécialement prévus pour les relayer.


Si on veut vraiment faire propre et éviter les directed broadcasts, on
monte un serveur Wins.

--
COIN !
Comment ça coin ?

Juste melangé 8.5 et X je suppose...
-+- In : Guide du Neueu Usenet - Le canard se déchaine -+-

Avatar
jean declercq
Pascal Hambourg a écrit le 19/01/2007 dans
<eoq4d5$2ukd$ :


N'exagérons rien


Merci pour les précisions, Pascal.

--
Jean Declercq
message écrit sur un spam 100% recyclé