Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    tunnel ipsec ne monte pas

    Scheduled Pinned Locked Moved Français
    2 Posts 2 Posters 356 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      seb-nevers
      last edited by

      Bonjour à tous,

      Je suis en phase de test sur pfsense, et en particulier sur la mise en place de VPN ipsec entre 3 sites.
      Les 3 sites ont des ip différentes sur leur LAN.
      J'ai un problème entre 2 sites.
      le tunnel entre : Site A et Site B OK
      Site A et Site C OK
      Par contre le tunnel entre le site B et le Site C ne monte pas. J'ai bien repris mes 3 configs qui semblent bien identiques (sauf si c'est mes yeux ....)

      Les règles de firewall sont ok (lan et ipsec)

      Voici des captures d'écran de mes configs (les ip sont biens mises juste effacées lors de la copie d'écran).
      Si quelqu'un voit le problème cela m'aiderait pour avancer car je suis dessus depuis 2 jours sans le voir.
      En vous remerciant par avance. Bonne après-midi

      pfsense1.png pfsense2.png pfsense3.png pfsense4.png pfsense5.png

      fremoisF 1 Reply Last reply Reply Quote 0
      • fremoisF
        fremois @seb-nevers
        last edited by

        @seb-nevers
        Pourquoi avoir cocher "Gateway duplicates" ?
        Pour cette situation avec un triangle de 3 sites ce n'est pas une obligation.
        Je ferais bien un test sans cette option qui déclenche 2 connexions en phase 1 entre les deux sites (les 2 connexions au statut "Connecting").
        Si le soucis n'est pas là, il faut aller regarder dans les logs du service IPSec pour trouver ce qui retourne une erreur.

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.