- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
NAT VPN ipsec/l2tp
Bonjour à tous,
Je me permet de solliciter votre aide, je cherche à monter un accès VPN pour des postes nomades selon la configuration suivante :
Internet --> SFR BOX (NB6V-FXC-r0) -- routeur zyxel usg60 -- LAN
Malgré tous mes efforts, il m'est impossible d'utiliser des règles de NAT sur les ports udp 1701 / 4500 et 500, ces ports restent systématiquement fermés et ne me permettent donc pas de monter mon tunnel.
La version : NB6V-MAIN-R3.5.8
Existe il un blocage particulier sur ces ports ?
J'ai tenté également de place mon routeur zyxel dans le DMZ de la box SFR, même soucis.
Merci par avance pour votre aide.
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour
Je n'ai pas répondu plus tôt car je n'ai pas la réponse, je ne connais pas cette box.
Néanmoins, une piste, voir du coté du pare-feu s'il en existe un sur la box (ou le parefeu logiciel de la machine), si ce n'est pas lui qui bloque les ports.
@+
Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s
- Marquer comme nouveau
- Ajouter aux favoris
- S'abonner à ce post
- S'abonner au fil RSS de ce post
- Imprimer
- Signaler
Bonjour @Ricouz
Merci pour votre réponse, j'ai eu l'occasion lors de mes tests de désactiver le pare feu qu'il s'agisse de la box sfr où du routeur zyxel qui en intègre un.
J'ai également tenté de de mettre ce routeur dans la DMZ de la box SFR mais sans changements concluants.
De même, pour le test j'ai mis en place un synology (NAS) qui court ciruite le routeur (branché directement à la box), pour tester un simple accès OPENVPN, rien à faire les règles de NAT ne semblent pas actives (Pare feu du synology également sur off durant mes tests).
J'avoue être un peu perdu à ce sujet, j'ai pourtant une règle NAT qui semble opérationnel pour l'accès à un serveur RDS, mais c'est la seule règle valide.. étrange ?
Si d'autres idées, je suis preneur.
Vous remerciant,