Sujet: Re: [NetASQ] Plusieurs configs dans un meme slot VPN
De: emss (l' arobase) free.fr (Eric Masson)
Groupes: fr.comp.securite
Organisation: Posted through ALPHANET (
http://www.alphanet.ch/)
Date: 26. Jun 2008, 17:20:24
VANHULLEBUS Yvan <vanhu@nospam_free.fr> writes:
'Lut Yvan,
(oui, je lis encore fr.comp.securite :-)
Bonne nouvelle ;)
Meuhnon, tout va bien se passer ;-)
Connaissant ce qu'il y a derrière, ça devrait.
Question super importante: c'est des tunnels "gateway-gateway" ou
c'est dans le tunnel anonyme ?
Qu'appelles-tu le tunnel anonyme ?
Ne serait-ce pas quelque chose du genre :
Configuration hubnspoke :
- les adresses publiques des correspondants sont paramétrées en (any)
pour la phase 1
- Les réseaux distants des correspondants sont paramétrés sur la seule
politique disponible de la phase 2 (onglet "Extrémités du trafic")
L'authentification est de type psk.
La vraie question derriere: les gates de tes partenaires ont des IPs
fixes, ou des IPs dynamiques ?
Tous les sites du groupe disposent d'adresses fixes, les partenaires à
ajouter disposent eux aussi d'adresses fixes.
Et donc, j'aimerais pouvoir ajouter une nouvelle config dans le slot
actif sans pour autant modifier la conf existante (Wan groupe, ce qui
fait que je ne peux pas tester comme je veux sous peine de me faire
agonir par les devs et les administratifs...) si ce n'est pas
nécessaire.
J'en ai meme plein :-)
Je m'en doute un peu ;)
Mais il me faut plus d'infos... deja, la reponse a la question
"gateway-gateway ou anonyme".
Normalement, tu l'as.
Ensuite, eventuellement, le log VPN (enfin, surtout les messages
d'erreur :-).
Via l'Event Reporter je suppose ?
Enfin, eventuellement, ton slot VPN, et une explication sur la
topologie voulue (ca serait le top).
Via Maintenance/Sauvegarder dans l'interface d'admin ?
Si ca t'embete d'envoyer ca sur fcs, tu connais mon email, hein :-)
Pour le moment, ça va, pour les confs, je te les passerai probablement
en privé.
Éric
PS: Ça semble ne pas trop mal se présenter pour le patch NATT pour
current, dirait-on.
--
je suis ÿffffe9tudiant en ÿffffe9cole d'ingÿffffe9nieurÿffffe0Lyon et
je suis totalement bloquÿffffe9 dansla programmation d'un applicatif
qui permettrait dedessiner des sphÿffffe8res ombrÿffffe9es.
-+- clÿffffe9ment in GNU - Tremblement de teÿffffrre en solde -+-