Bonjour,
J'ai un problème avec la configuration d'un Stormshield SN300 qui doit remplacer un Netasq U70 en V8.
Nous avons 3 agences en plus du siège (Nantes, Paris, Lyon et le siège à Montpellier)
J'ai déjà changé les U70 par des SN300 à Nantes et Paris sans problèmes, mais sur celui de Montpellier le VPN inter-site ne monte pas...
J'ai déjà essayé de refaire toute la config, j'ai comparé la config su SN300 et du U70, Du SN300 de MTP et de NTS, mais je ne trouve pas ce qui ne va pas.
Bien sûr, la prod se sert du VPN, je ne peux donc pas couper quand je veux (J'ai une fenêtre entre 12h et 12h30 et avant 8h30)
J'ai fait des TCPDump sur les deux boitiers (MTP-NTS) quand le lien essaie de monter et j'ai fait un screen du realtime monitor de MTP, mais n'étant pas forcément à l'aise avec le VPN, je ne sais pas s'il y a des infos à cacher avant de publier.
Les tcpdump sont au format :
Code :
- 08:26:04.799122 IP IP-NTS > IP-MTP: ESP(spi=0x00000000,seq=0x00), length 100
|
En italique les infos masquées.
Et pour le RT Monitor j'ai les colonnes (en plus de l'heure, le message ...) SPI entrant, SPI Sortant, Cookie, Rôle et réseau distant/local
Merci pour votre aide !
Matthieu
Message édité par Matthieudu05 le 17-10-2016 à 14:27:31