|
Auteur |
Message |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 24 Mar 2005, 10:23 | Probleme WRV54G VPN Routeur à Routeur [résolu]
|
|
|
Bonjour,
Je souhaite interconnecter deux site. J'ai deux connection ADSL Pro (avec IP fixe).
j'ai bien réussit à mettre en place la connection VPN entre les deux routeurs. mon probleme ce situe au niveau de la durée de vie de la connection.
Je n'arrive pas à garder une connection plus de quelque minutes. si quelqu'un a une idée ??
merci d'avance. |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
Posté le : 24 Mar 2005, 13:19
|
|
|
Salut,
Comment as-tu configuré ton "Key Management" sur chaque routeur ?
Quelle est la valeur du "Key Lifetime" ? _________________ Solutions Réseaux | Forum Réseaux |
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 24 Mar 2005, 14:01
|
|
|
Merci de ta reponce.
alors voila :
Key Exchange Method : (Auto IKE)
PFS : Disable
Pre-Share key : password
Rsa signature : Please enter RSA! (non selectionner)
Key LifeTime : 3600
Dans les Propiété avancer j'ai cela :
Phase 1 : Main
Encryption: 3DES ; Authentication: MD5 ; Group: 768bit ; Key Life Time: 3600
Phase 2:
Encryption: 3DES ; Authentication: Disable ; FPS : Disable; Group: 768bit ; Key Life Time: 28000
Other Options:
Cocher : NetBIOS broadcast
Décocher : Anti-replay
Cocher : Keep Alive
Décocher : If IKE failed more than 5 times, block this unauthorized IP for 60 seconds |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 24 Mar 2005, 16:13
|
|
|
Comment je peux faire pour avoir des log ? car dans les mail de log j'ai rien sur les connection VPN !
Juste des log de communication (surf web, admin web dur routeur, etc..) |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 24 Mar 2005, 17:55
|
|
|
Non je n'ai pas ce type de fonction. |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
Posté le : 25 Mar 2005, 18:32
|
|
|
Bien, ça va être dur alors à diagnostiquer !
Est-ce qu'en dehors du tunnel, la liaison Internet est stable ? _________________ Solutions Réseaux | Forum Réseaux |
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 29 Mar 2005, 08:58
|
|
|
oui la connection reste mem lorsque le tunnel se coupe. pour la remettre j'ai juste a deconnecter et reconnecter les deux coté du tunnel. |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
Posté le : 29 Mar 2005, 09:07
|
|
|
As-tu testé avec une activité permanente en boucle (exemple : ping -t) pour voir si l'origine du problème ne serait pas liée à Windows ? _________________ Solutions Réseaux | Forum Réseaux |
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 29 Mar 2005, 14:19
|
|
|
oui j'ai fait des test avec "ping -t"
Servuer vers Routeur distant
PC distant vers Serveur ou routeur local
Idem cela coupe tous seul et le seul moyen de remttre c'est dans l'interface web des routeur de déconnecter et reconnecter le tunnel. |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
Posté le : 29 Mar 2005, 14:36
|
|
|
Maintenant, il faudrait voir s'il n'y a pas un bug dans le firmware... _________________ Solutions Réseaux | Forum Réseaux |
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 30 Mar 2005, 16:39
|
|
|
Comment puisje savoir si c'est un bug ?? je suis deja en relation avec le support LinkSys France mais cela n'avance pas tres vite et il doivent savoir si c'est un bug reconnue donc je pense qu'il ne demanderai pas plein de test si c'etait le cas.
Voici des log :
Citation: |
1 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:07 2005 ns1 Mar 30 15:17:05 pluto[32]: added connection description "ips0"
2 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Mar 30 15:17:05 pluto[32]: listening for IKE messages
3 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Error resolving hostname: ""
4 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Mar 30 15:17:05 pluto[32]: forgetting secrets
5 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Mar 30 15:17:06 pluto[32]: "ips0" #34: initiating Main Mode
6 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Mar 30 15:17:06 pluto[32]: "ips0" #34: Main mode peer ID is ID_IPV4_ADDR: '82.127.7.118G
7 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Mar 30 15:17:06 pluto[32]: "ips0" #34: ISAKMP SA established
8 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Mar 30 15:17:06 pluto[32]: "ips0" #35: initiating Quick Mode PSK+TUNNEL
9 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Mar 30 15:17:07 pluto[32]: "ips0" #35: sent QI2, IPsec SA established
10 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 DNS: trying forwarder 80.10.246.3.
11 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 DNS: trying forwarder 80.10.246.3.
12 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 DNS: trying forwarder 80.10.246.3.
13 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Error resolving hostname: "0.0.0.0/0"
14 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Error resolving hostname: "0.0.0.0/0"
15 Wed Mar 30 17:17:55 2005 10.10.1.254 Mar 30 15:17:08 2005 ns1 Error resolving hostname: "0.0.0.0/0"
16 Wed Mar 30 17:18:19 2005 10.10.1.254 Mar 30 15:17:30 2005 ns1 Mar 30 15:17:29 pluto[32]: forgetting secrets
17 Wed Mar 30 17:18:19 2005 10.10.1.254 Mar 30 15:17:31 2005 ns1 Mar 30 15:17:29 pluto[32]: "ips0": deleting connection
18 Wed Mar 30 17:18:19 2005 10.10.1.254 Mar 30 15:17:31 2005 ns1 Mar 30 15:17:29 pluto[32]: "ips0" #35: deleting state (STATE_QUICK_I2)
19 Wed Mar 30 17:18:19 2005 10.10.1.254 Mar 30 15:17:31 2005 ns1 Mar 30 15:17:29 pluto[32]: "ips0" #34: deleting state (STATE_MAIN_I4)
20 Wed Mar 30 17:18:19 2005 10.10.1.254 Mar 30 15:17:31 2005 ns1 Mar 30 15:17:30 pluto[32]: packet from 82.127.7.118:500: Informational Exchange is for G
21 Wed Mar 30 17:18:19 2005 10.10.1.254 Mar 30 15:17:32 2005 ns1 Cannot allocate WBM session
22 Wed Mar 30 17:18:19 2005 10.10.1.254 Mar 30 15:17:32 2005 ns1 Releaseing all sessions
23 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:37 2005 ns1 Mar 30 15:17:36 pluto[32]: added connection description "ips0"
24 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:36 pluto[32]: listening for IKE messages
25 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Error resolving hostname: ""
26 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:36 pluto[32]: forgetting secrets
27 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:36 pluto[32]: "ips0" #36: initiating Main Mode
28 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:36 pluto[32]: "ips0" #36: Main mode peer ID is ID_IPV4_ADDR: '82.127.7.118G
29 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:36 pluto[32]: "ips0" #36: ISAKMP SA established
30 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:36 pluto[32]: "ips0" #37: initiating Quick Mode PSK+TUNNEL
31 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:37 pluto[32]: "ips0" #37: sent QI2, IPsec SA established
32 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:37 pluto[32]: "ips0" #36: ignoring Delete SA payload: IPSEC SA not found (G
33 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Mar 30 15:17:37 pluto[32]: "ips0" #36: received and ignored informational message
34 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 DNS: trying forwarder 80.10.246.3.
35 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 DNS: trying forwarder 80.10.246.3.
36 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 DNS: trying forwarder 80.10.246.3.
37 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Error resolving hostname: "0.0.0.0/0"
38 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Error resolving hostname: "0.0.0.0/0"
39 Wed Mar 30 17:18:25 2005 10.10.1.254 Mar 30 15:17:38 2005 ns1 Error resolving hostname: "0.0.0.0/0" |
|
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
Posté le : 30 Mar 2005, 17:20
|
|
|
Oulah... il parle chinois ton routeur !
Tu peux me dire ce qu'il y a dans la table de routage ? _________________ Solutions Réseaux | Forum Réseaux |
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 31 Mar 2005, 14:04
|
|
|
Voici la table de routage :
80.10.246.3 255.255.255.255 193.253.160.3 WAN
80.10.246.130 255.255.255.255 193.253.160.3 WAN
193.253.160.3 255.255.255.255 193.251.9.110 WAN
193.251.9.0 255.255.255.0 193.251.9.110 WAN
10.10.1.0 255.255.255.0 10.10.1.254 LAN&Wireless
193.253.160.0 255.255.255.0 193.251.9.110 WAN
0.0.0.0 0.0.0.0 193.253.160.3 WAN
127.0.0.1 0.0.0.0 127.0.0.1 LOOPBACK |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
Posté le : 31 Mar 2005, 22:12
|
|
|
Avec l'erreur : " Error resolving hostname: "0.0.0.0/0" " je pensais trouvais une anomalie dans la table de routage, soit là : " 0.0.0.0 0.0.0.0 193.253.160.3 WAN " mais non, je ne vois rien d'anormal ou alors le routeur perd son adresse externe " 193.253.160.3 " au moment du problème...
Il faudrait peut-être comparer les tables avant et après le problème. _________________ Solutions Réseaux | Forum Réseaux |
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 05 Avr 2005, 13:48
|
|
|
Il n'y a pas de changement de table de routage..
Avant Tunnel :
Destination LAN IP Subnet Mask Gateway Interface
80.10.246.1 255.255.255.255 193.253.160.3 WAN
80.10.246.132 255.255.255.255 193.253.160.3 WAN
193.253.160.3 255.255.255.255 193.251.9.110 WAN
193.251.9.0 255.255.255.0 193.251.9.110 WAN
10.10.1.0 255.255.255.0 10.10.1.254 LAN&Wireless
193.253.160.0 255.255.255.0 193.251.9.110 WAN
0.0.0.0 0.0.0.0 193.253.160.3 WAN
127.0.0.1 0.0.0.0 127.0.0.1 LOOPBACK
Pendant Tunnel :
80.10.246.1 255.255.255.255 193.253.160.3 WAN
80.10.246.132 255.255.255.255 193.253.160.3 WAN
193.253.160.3 255.255.255.255 193.251.9.110 WAN
193.251.9.0 255.255.255.0 193.251.9.110 WAN
10.10.1.0 255.255.255.0 10.10.1.254 LAN&Wireless
193.253.160.0 255.255.255.0 193.251.9.110 WAN
0.0.0.0 0.0.0.0 193.253.160.3 WAN
127.0.0.1 0.0.0.0 127.0.0.1 LOOPBACK
Apres Erreur :
80.10.246.1 255.255.255.255 193.253.160.3 WAN
80.10.246.132 255.255.255.255 193.253.160.3 WAN
193.253.160.3 255.255.255.255 193.251.9.110 WAN
193.251.9.0 255.255.255.0 193.251.9.110 WAN
10.10.1.0 255.255.255.0 10.10.1.254 LAN&Wireless
193.253.160.0 255.255.255.0 193.251.9.110 WAN
0.0.0.0 0.0.0.0 193.253.160.3 WAN
127.0.0.1 0.0.0.0 127.0.0.1 LOOPBACK |
|
▴ |
|
 |
HiSpeed Administrateur
Inscrit le: 23 Déc 2004 Messages: 7230 Localisation: Yvelines, France
|
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 06 Avr 2005, 09:20
|
|
|
Moi non plus, apres quelque echange avec la hotline de LinkSys (beaucoup en réalite), normalement on fait des test aujourdhui entre chez eux et chez moi.
Lorsque j'ai la solution je passerai la mettre ici  |
|
▴ |
|
 |
rponte **
Inscrit le: 24 Mar 2005 Messages: 11
|
Posté le : 21 Avr 2005, 15:03
|
|
|
Voila probleme résolut.
J'ai reflashé le Firmware de 2.37 vers 2.37 en ayant download de nouveau sur le site et bizzard mais la le routeur indic plus la meme chose mais 2.37EU.
Depuis plus de probleme, enfin cela fait une semaine... |
|
▴ |
|
 |
|