Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1001 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  port vpn ipsec

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

port vpn ipsec

n°133402
slotrax
Posté le 27-08-2015 à 11:34:47  profilanswer
 

Bonjour à tous,
 
je ne trouve pas malgré mes recherches sur la toile les différents ports à ouvrir sur les modems routeur pour établir un tunnel VPN IPSEC entre 2 zyxel usg20. ?
 
quelqu’un peut me les donner ?
 
Merci
 

mood
Publicité
Posté le 27-08-2015 à 11:34:47  profilanswer
 

n°133404
thom@s78
Posté le 27-08-2015 à 11:47:48  profilanswer
 

Il n'est pas question de ports dans un tunnel VPN..?

n°133405
nnwldx
Posté le 27-08-2015 à 12:48:06  profilanswer
 

De mémoire 500 et 4500.

n°133406
slotrax
Posté le 27-08-2015 à 14:04:59  profilanswer
 

merci pour vos réponses mais deux réponse contradictoire.... quand je dis que c'est pas facile de trouver une réponse fiable !!! :D :D :D  
je pense qu'il y a le 500 par contre le 4500 je ne le vois pas partout ? et l'on parle aussi de protocole :  
le protocole N°51 AH
le protocole N°50 ESP
a quoi corresponde ses protocoles ?

n°133407
thom@s78
Posté le 27-08-2015 à 14:10:33  profilanswer
 

Tu le fais via l'interface graphique?? Il n'y a rien a faire a part créer ta phase 1 pour le tunnel et ta phase deux pour les domaines d'encryption

n°133408
thom@s78
Posté le 27-08-2015 à 14:12:10  profilanswer
 

Et puis ce sont des protocoles (couche 4) pas des ports

n°133415
slotrax
Posté le 27-08-2015 à 17:45:30  profilanswer
 

ce n'est pas la configuration du vpn sur le zyxel qui me pose problème c'est les modems. Je m'explique, le routeur zyxel sera derrière une livebox pro et sur l'autre site derrière un modem oleane de chez orange ou je n'ai même pas accès (modem oleane géré par orange), il faut donc bien ouvrir des ports sur les deux modem pour pour pouvoir faire passer le VPN ?
il faut que je transmette a orange la configuration a faire.

n°133416
thom@s78
Posté le 27-08-2015 à 18:28:59  profilanswer
 

Si tu utilise du NAT-T oui

n°133417
nnwldx
Posté le 27-08-2015 à 18:57:38  profilanswer
 

Tu peux essayer de demander qu'il en soit en dmz, mais j'ai peur qu'ils ne le fassent pas.

n°133535
o'gure
Multi grognon de B_L
Posté le 31-08-2015 à 17:19:59  profilanswer
 

Si pas de NAT:
UDP/500 pour IKE + protocol ESP/AH

 

Si NAT + NAT-Traversal
UDP/500 pour IKE + UDP/4500 pour l'IPsec qui y est encapsulé et pour IKE après les premiers paquets.

 

AH (authentication header)/ESP(Encapsulating Security Payload) correspondent aux en-tête de l'ipsec directement au dessus d'IP. IKE c'est le protocole de négociation des paramètres de sécu. Je conseille de regarder au minimum la page wikipedia d'ipsec...


Message édité par o'gure le 31-08-2015 à 17:20:30

---------------
Relax. Take a deep breath !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  port vpn ipsec

 

Sujets relatifs
Switch Alcatel 6850/6450 : afficher adresses ip clientes & leur portPare-Feu Netasq - Phase 2 failed VPN IPSEC
Association Vlan / @Mac sans spécifier le portVPN IPsec Lan to Lan / TL-ER6020 to TL-R600VPN HS
Config port-security MAC identique sur interfacesChangement de port pour le protocole PPTP
Réseau : limiter la bande passante d'un portcisco & port-security sur un trunk
Vlan Communiquer un port untagged avec un taggedProxy : site hébergé sur port 82 inaccessible
Plus de sujets relatifs à : port vpn ipsec


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR