Bonjour,
T'es tu rendu sur la base de connaissance NETASQ accessible depuis ton espace client?
Si tu n'as plus tes identifiants pour accéder à ton espace client, appelle NETASQ et indique leur que tu as perdus tes identifiants. Ils ont un très bon service SAV et très ouvert.
Ils te demanderont un code inscrit sur l'étiquette collée sur le boîtier et te donneront tes identifiants.
Utilise la base de connaissance anglaise (plus complète que la française), et recherche la "Checklist IPSec".
Ta configuration shrewsoft a t'elle déjà été testée fonctionnelle sur une autre version que la version 9?
Le tunnel échoue en quelle phase? 1 ou 2?
Vérifie que la politique d'accès IPSec par défaut est "Autoriser" (menu "Utilisateurs / Droits d'accès", onglet "Accès par défaut)
Si non, passe la sur Autoriser et applique la configuration en guise de test.
As tu défini une politique nomade qui utilise un une clé prépartagée/preshared key)?
Si oui, sont-ce des ID emails qui sont attachés aux PSK?
Si oui, vérifie qu'un utilisateur existe bel et bien dans la base d'utilisateurs avec un email qui est utilisé dans une politique nomade.
Cet utilisateur est-il autorisé à se connecter en IPSec dans les droit d'accès?
Sinon, vérifie bien tous tes paramètres de phase 1 et 2, ainsi que les profils de chiffrement utilisés en phase 1 et 2.
Ils doivent être identiques dans la politique shrewsoft et dans la politque du NETASQ.
Tu peux encore activer le verbose du daemon IPSec sur le NETASQ.
Il te donnera plus d'infos sur l'origine du problème.
Un article existe sur la base de connaissance expliquant comment faire, il s'appelle "How do I log the IKE daemon's (racoon) activity?".
Retente de monter ton tunnel et copie-colle le contenu du fichier /dbg/racoon.log qui se remplit lorsque tu montes ton tunnel.
Précise l'IP de la machine client.
Cdlmt
Message édité par lino599 le 06-02-2012 à 00:59:19