Configuration VPN BEWAN
-
Bonjour, je souhaite créer un tunnel VPN entre mon PFSENSE et un modem BEWAN LANBOOSTER 9000.
Voici la page de configuration du canal VPN pour le bewan :
ftp://ftp_public:public@217.108.51.177/1332250503.pdf
Pouvez vous me dire comment configurer le BEWAN et le PFSENSE. Merci d'avance.PS : PFSENSE 2.0.1.
-
Il faudrait envisager de vous prendre en main un peu. Je ne pense pas que le forum soit là pour faire les choses à votre place. Comme vous avez quelques notions sur les vpn (?), commencez par monter une config cohérente, c'est à dire avec des paramètres cryptographiques identiques des deux côtés et une PSK pour faire plus simple. Ipsec est suffisamment chatouilleux selon les implémentations pour que cela puisse ne pas marcher. Cela pourrait marcher aussi. Avez vous pris des assurances dans ce sens avant de vous lancer dans quelque chose qui est peut être sans solution ?
-
Excusez moi, je pense qu'il y a certainement des gens qui sont complètement assistés, mais je n'ai pas voulu demander de faire le travail pour moi.
Je cherche depuis maintenant 1 semaine comment configurer correctement mon client VPN BEWAN.
Voici ma configuration actuelle.
ftp://ftp_public:public@217.108.51.177/1332320332.jpgMerci encore pour votre aide.
-
Pouvez vous me dire comment configurer le BEWAN et le PFSENSE.
Si ce n'est pas faire le travail à votre place …
Lorsque l'on regarde vos copies d'écrans on se demande si vraiment vous avez réfléchi un minimum. Pourquoi toutes les options sont activés concernant les différents algorithmes cryptographiques ? Pourquoi ne choisissez vous pas un jeu de paramètres cryptographiques uniques et cohérents de chaque côté ? Que fait le réseau 80.80.80.0 ? Vous parlez d'un client alors qu'il s'agit d'un lien site à site.
Faite un choix dans les algorithmes, mettez en place, testez et regardez ce qui se passe. Consultez les logs.
Si vous ne pouvez pas faire ces chois et cette mise en place de test alors commencez par vous documenter sur le fonctionnement d'Ipsec dans les grandes lignes (c'est un protocole très complexe).