OVH Cloud OVH Cloud

VPN entre deux sites avec Efficient Network 5930

1 réponse
Avatar
Bertrand
Bonjour à tous

je n'arrive pas à établir un VPN entre deux sites avec ces routeurs, que ce
soit via l'interface web ou à la main....
ma config est la suivante :

SITE1
WAN : 80.11.11.16
LAN : 192.168.1.x

Site2
WAN : 80.11.8.2
LAN : 192.168.20.x


les Peer Gateway IP Address, Destination IP Address, Subnet Mask (à
255.255.255.0) sont inversé de chaque coté, tous les autres paramètres
identiques, mais cela ne marche pas.....

Est ce que quelqu'un connait ces routeurs, et a déjà fait cette manip ?


autre question : quel est la commande sur ce type de routeur pour forwarder
un protocol ?



Merci
Bertrand



---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.530 / Virus Database: 325 - Release Date: 23/10/2003

1 réponse

Avatar
Bertrand
plus de précision concernant la configuration :

SITE1
WAN : 80.11.11.16
LAN : 192.168.1.x


=== IKE == IKE Peers:
Versailles
IP address is 80.11.8.2
Pre-shared secret: XXXXXXXX
Mode: main

IKE Proposals:
Versailles
Session authentication: Preshared Keys
Encryption: 3-DES
Message authentication: SHA-1
DH Group: Group 2
Lifetime: 86400

IKE IPSec Proposals:
Versailles
ESP encryption: DES-CBC
ESP authentication: SHA-1
AH authentication: none
IPComp: none
Lifetime 1800
Lifedata 50000

IKE IPSec Policies:
Versailles (enabled)
Source address/mask: 192.168.1.253 / 255.255.255.0
Destination address/mask: 192.168.20.253 / 255.255.255.0
Protocol: all
Source port: all
Destination port: all
Mode: Tunnel Mode
PFS Group: none
Translate IP addresses inside IPsec: OFF
Any interface
Peer: Versailles (80.11.8.2)
Proposals:
Versailles




Site2
WAN : 80.11.8.2
LAN : 192.168.20.x


=== IKE == IKE Peers:
Villepreux
IP address is 80.11.11.16
Pre-shared secret: XXXXXXXX
Mode: main

IKE Proposals:
Villepreux
Session authentication: Preshared Keys
Encryption: 3-DES
Message authentication: SHA-1
DH Group: Group 2
Lifetime: 86400

IKE IPSec Proposals:
Villepreux
ESP encryption: DES-CBC
ESP authentication: SHA-1
AH authentication: none
IPComp: none
Lifetime 1800
Lifedata 50000

IKE IPSec Policies:
Villepreux (enabled)
Source address/mask: 192.168.20.253 / 255.255.255.0
Destination address/mask: 192.168.1.253 / 255.255.255.0
Protocol: all
Source port: all
Destination port: all
Mode: Tunnel Mode
PFS Group: none
Translate IP addresses inside IPsec: OFF
Any interface
Peer: Villepreux (80.11.11.16)
Proposals:
Villepreux


ah que pourquoi ça marche pas ?



---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.530 / Virus Database: 325 - Release Date: 22/10/2003