Si pas de NAT:
UDP/500 pour IKE + protocol ESP/AH
Si NAT + NAT-Traversal
UDP/500 pour IKE + UDP/4500 pour l'IPsec qui y est encapsulé et pour IKE après les premiers paquets.
AH (authentication header)/ESP(Encapsulating Security Payload) correspondent aux en-tête de l'ipsec directement au dessus d'IP. IKE c'est le protocole de négociation des paramètres de sécu. Je conseille de regarder au minimum la page wikipedia d'ipsec...
Message édité par o'gure le 31-08-2015 à 17:20:30
---------------
Relax. Take a deep breath !