Gérer le forum:  Aide  •  Rechercher  •  Liste des Membres  •  Groupes d'utilisateurs   •  S'enregistrer  •  Profil  •  Se connecter pour vérifier ses messages privés  •  Connexion 
 [VPN IPSEC] Utilisation NOMADE via secpol Voir le sujet suivant
Voir le sujet précédent
Poster un nouveau sujetRépondre au sujet
Auteur Message
Fabrice
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 38

MessagePosté le: Lun 19 Nov 2007 - 23:48 Répondre en citantRevenir en haut

Bonsoir à tous !!!

Je me présente Fabrice actuellement en BTS IG : Administration de réseaux. Je souhaite mettre en place un VPN pour mon épreuve pratique à l'examen.

Voici mon probleme, je vais essayer d' être le plus clair possible, malgrès quelques recherche sur se forum et sur le net je n'ai pas trouvé de doc répondant à ma question (malgrès celle de microsoft qui est plus ou moins explicite).

Alors voila j'ai mis en place un VPN IPSEC via un routeur NETASQ d'un coté chargé de la construction du tunnel ipsec sur son ip publique, gérant ainsi les clef prépartagés des différents nomades.

Récap de la conf VPN :

IPSEC avec PSK,
phase 1 : chiffrement et cryptage : 3des / md5
phase 2 : chiffrement et cryptage : aes/blowfish / md5
IP destination du routeur
FQDN login source : nomade@vpn
FQDN login client : jonny@vpn
PSK unique pour chaque user

Bref ma configuration fonctionne tres bien avec l'utilisation du client VPN The green BOW, seul probleme : il est soumis à license.

Mon probleme vient lorsque j'essai d'appliquer mes configurations au client vpn inclu à windows xp (secpol.msc) développé par microsoft et cisco.

Connaissez vous un tutorial explicant la connection nomade / routeur via les strategie de sécurité ip ?

Lorsque j'utilise l'assistant je n'arrive pas a trouver le mode IPSEC, j'ai l impression que c'est soit L2TP ou PPTP et non pas IPSEC IKE.

Suis je completement dans le faux, secpol ne permet pas une connection nomade VPN ipsec avec PSK. Au quel cas je me suis renseigné sur open vpn est ce une bonne solution ? avez vous des exemples de conf ?


Merci d'avance pour vos conseils.
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteurMSN Messenger

N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire.
Fabrice
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 38

MessagePosté le: Mer 28 Nov 2007 - 09:33 Répondre en citantRevenir en haut

Aprés quelques recherche je pense pouvoir dire qu'il n'y as, à l'heure actuelle aucun clients vpn IKE gratuit Sad, Merci quand meme.
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteurMSN Messenger
frix
Modérateur
Modérateur



Sexe: Sexe:Masculin
Messages: 1189
Localisation: paris

MessagePosté le: Mer 28 Nov 2007 - 10:20 Répondre en citantRevenir en haut

J'ai pas trop le temps de chercher, mais ce client ne fonctionnerait-il pas ?


http://www.shrew.net/?page=software

_________________
Pourqoi remettre à demain ce que l'on peut remettre au sur-lendemain???
Voir le profil de l'utilisateurEnvoyer un message privé
Fabrice
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 38

MessagePosté le: Mer 28 Nov 2007 - 14:28 Répondre en citantRevenir en haut

Tout d'abord merci d'avoir pris le temps de me répondre.

Le probleme avec shrew c'est, qu' a configuration égale le client vpn n'arrive meme pas a contacter l'autre extrémité du tunnel (avant meme les Phases 1 et 2).

PS : je suis sur de ma configuration (en tout cas de l'extrimité qui crée le tunnel ) car le client green bow crée mon tunnel.

As tu deja été confronté à se probleme ?

ps : le message derreur : gateway not responding (alors que le ping sur lip publique répond)
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteurMSN Messenger
Fabrice
Forumeur occasionnel
Forumeur occasionnel


BTS IG - Option réseau 2ème année
Sexe: Sexe:Masculin
Messages: 38

MessagePosté le: Mar 06 Mai 2008 - 11:49 Répondre en citantRevenir en haut

Trouvé : http://www.thegreenbow.fr/vpn_down.html


Marche parfaitement bien, seul problème, soumis à licence Sad
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteurMSN Messenger
Montrer les messages depuis:      
Poster un nouveau sujetRépondre au sujet
 Sauter vers:   



Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum