Pour information j'ai déjà réussi à établir une liaison entre ces deux sites en utilisant OpenVPN (serveur debian) et en laissant la Freebox en mode routeur
klb (Auteur du topic), Posté le: Ven 15 Jan 2016, 18:40 Sujet du message:
123796114200
Bonjour FloBaoti,
Ce n'est pas une prise de tête juste une simple question
Je ne saurais vous résumer facilement les raisons de ce choix mais brièvement les performances d'ipsec sont supérieures pour l'utilisation actuelle de ce VPN.
Autrement avez vous une réponse quand à la compatibilité ipsec de la Freebox?
klb (Auteur du topic), Posté le: Ven 15 Jan 2016, 18:57 Sujet du message:
123796114200
Ca semble facile mais tous les routeurs ne supportent pas ce protocole, c'est pourquoi j'ouvre ce topic, je ne voudrais pas passer des jours à tester si au final le matériel que j'utilise est incompatible...
Autrement, oui les ports sont fixes.
Quand à la différence de performances entre les deux c'est un "débat" qui fait rage (je te laisse constater: https://www.Google.fr/search?q=performance+OpenVPN+ipsec) mais en réalité cela dépend de beaucoup de facteurs (hardware, etc...). D'après mes nombreuses recherches il n'y a pas de vérité , dans un cas OpenVPN sera le bon choix dans l'autre ce sera ipsec, du cas par cas en somme...
Fuli, Posté le: Dim 17 Jan 2016, 15:46 Sujet du message:
1469712956
Bonjour.
Je n'ai eu aucun problème pour créer un tunnel IPsec ikev1 (sans avoir de NAT-T) entre un routeur derrière une Freebox (en DMZ le routeur) et un autre routeur serveur dans la même configuration (en DMZ). _________________ Un verre, ça va. Trois verres, ça va, ça va, ça va.
Fuli, Posté le: Sam 23 Jan 2016, 8:40 Sujet du message:
1469712956
Effectivement, en DMZ cela semble suffisant pour router l'ESP.
J'ai testé avec un client et un serveur VPN IPsec respectivement derrière une v6 et une v5, les 2 Freebox configurés en mode routeur. Mais les clients et serveur étant en DMZ respectivement derrière leur Freebox. _________________ Un verre, ça va. Trois verres, ça va, ça va, ça va.
klb (Auteur du topic), Posté le: Lun 25 Jan 2016, 13:10 Sujet du message:
123796114200
Après divers tests je n'ai pas réussi à rediriger les ports nécessaires à IPSEC.
En gros le NAT fonctionne sauf sur ces ports (si je nat le https j'arrive bien sur l'interface de mon pfsense, si je nat le DNS j'arrive bien sur le DNS intégré du pfsense)
Que ce soit avec l'IP du pfsense en DMZ ou pas le résultat est le même.
Pour info j'ai même tenté d'ajouter une règle de firewall qui autorise tout sur le pfsense, sans succès...
C'est curieux car certains semblent arriver à leur fin et d'autres non avec une configuration identique, il y aurait il plusieurs types de hardware sur la Freebox V5?
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum