Passer au contenu principalPasser à la recherchePasser au pied de page

NAT VPN ipsec/l2tp

BenD64
Visiteur

Bonjour à tous,

 

Je me permet de solliciter votre aide, je cherche à monter un accès VPN pour des postes nomades selon la configuration suivante :

 

Internet --> SFR BOX (NB6V-FXC-r0) -- routeur zyxel usg60 -- LAN

 

Malgré tous mes efforts, il m'est impossible d'utiliser des règles de NAT sur les ports udp 1701 / 4500 et 500, ces ports restent systématiquement fermés et ne me permettent donc pas de monter mon tunnel.

 

La version : NB6V-MAIN-R3.5.8

 

Existe il un blocage particulier sur ces ports ?

J'ai tenté également de place mon routeur zyxel dans le DMZ de la box SFR, même soucis.

 

Merci par avance pour votre aide.

5 RÉPONSES 5
Robert26
Contributeur Elite

Bonjour @BenD64,

 

Je me permets d'interpeller @Ryry@Dan921 et @Ricouz, qui auront sûrement des pistes à vous proposer.

 

Excellente journée.

BenD64
Visiteur

Bonjour Thomas,

 

Merci pour votre réponse en tout cas et dans l'attente de @Ryry@Dan921 et @Ricouz s'ils ont des idées où pistes à me proposer.

Ricouz
Client Top Contributeur

Bonjour

 

Je n'ai pas répondu plus tôt car je n'ai pas la réponse, je ne connais pas cette box.

 

Néanmoins, une piste, voir du coté du pare-feu s'il en existe un sur la box (ou le parefeu logiciel de la machine), si ce n'est pas lui qui bloque les ports.

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

BenD64
Visiteur

Bonjour @Ricouz 

 

Merci pour votre réponse, j'ai eu l'occasion lors de mes tests de désactiver le pare feu qu'il s'agisse de la box sfr où du routeur zyxel qui en intègre un.

J'ai également tenté de de mettre ce routeur dans la DMZ de la box SFR mais sans changements concluants.

 

De même, pour le test j'ai mis en place un synology (NAS) qui court ciruite le routeur (branché directement à la box), pour tester un simple accès OPENVPN, rien à faire les règles de NAT ne semblent pas actives (Pare feu du synology également sur off durant mes tests).

 

J'avoue être un peu perdu à ce sujet, j'ai pourtant une règle NAT qui semble opérationnel pour l'accès à un serveur RDS, mais c'est la seule règle valide.. étrange ?

 

Si d'autres idées, je suis preneur.

 

Vous remerciant,

utilisateur_supprimé
Non applicable

Bonjour @BenD64,

 

Avez-vous trouver une solution ? Car je rencontre exactement le même problème...

 

Merci.

Comment gagner des badges

Badges En savoir plus