IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Strongwan deconnection au bout d'une demi heure. :(


Sujet :

Réseau

  1. #1
    Membre régulier
    Inscrit en
    Septembre 2009
    Messages
    87
    Détails du profil
    Informations forums :
    Inscription : Septembre 2009
    Messages : 87
    Points : 77
    Points
    77
    Par défaut Strongwan deconnection au bout d'une demi heure. :(
    Bonjour,

    J'ai installé strongswan sur un poste debian. J'ai un pare feu linux. Je connecte debian sur ipfire avec une authentification eap-peap. Je créée une interface tun0 sur les deux machines, et sur le poste debian, je renseigne la table de routage.


    Avec ping, j'ai pourtant bien un retour
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    64 bytes from 212.27.40.240: icmp_req=450 ttl=58 time=34.4 ms
    Mais tcpdump n'affiche rien (tcpdump -i tun0 -t icmp)
    Lorsque je fais un écho request, ça part du poste debian,

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    IP (tos 0x0, ttl 64, id 6382, offset 0, flags [none], proto ICMP (1), length 84)
        10.254.14.2 > dns1.proxad.net: ICMP echo request, id 12534, seq 151, length 64
    ça passe bien par ipfire (NAT), j'ai bien une réponse,
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    IP (tos 0x10, ttl 63, id 6446, offset 0, flags [none], proto ICMP (1), length 84)
        lns-bzn-49f-X-X-X-X.adsl.proxad.net > dns1.proxad.net: ICMP echo request, id 12534, seq 215, length 64
    IP (tos 0x0, ttl 59, id 62919, offset 0, flags [none], proto ICMP (1), length 84)
        dns1.proxad.net > lns-bzn-49f-X-X-X-X.adsl.proxad.net: ICMP echo reply, id 12534, seq 215, length 64

    Parcontre, pour retransmettre l'echo reply, le paquet disparait en changeant d'interface.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    IP (tos 0x0, ttl 64, id 6471, offset 0, flags [none], proto ICMP (1), length 84)
        10.254.14.2 > dns1.proxad.net: ICMP echo request, id 12534, seq 240, length 64
    IP (tos 0x0, ttl 64, id 6472, offset 0, flags [none], proto ICMP (1), length 84)
        10.254.14.2 > dns1.proxad.net: ICMP echo request, id 12534, seq 241, length 64
    Et au bout d'1/2 voir une heure, perte de connexion, les pings partent bien, mais y a plus rien qui reviens.
    Je ne peux plus naviguer sur internet, je n'ai acces qu'au reseau local. Je down la connection, je change la table de routage et je peux à nouveau accéder a internet et remettre le vpn.

    Toute aide est la bienvenue.

    Merci

  2. #2
    Membre régulier
    Inscrit en
    Septembre 2009
    Messages
    87
    Détails du profil
    Informations forums :
    Inscription : Septembre 2009
    Messages : 87
    Points : 77
    Points
    77
    Par défaut
    eureka,

    En faites, c'est un probleme de routage, en entrant l'adresse ip du serveur strongswan dans la bonne interface, chez moi wlan0, le client retrouve le serveur, et tout le reste passe bien par tun0.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. liste des heures par step d'une demi heure
    Par Emmanuel Lecoester dans le forum jQuery
    Réponses: 4
    Dernier message: 15/09/2013, 21h34
  2. [Sécurité] Arret d'un script au bout d'une heure
    Par NhyMbuS dans le forum PHP & Base de données
    Réponses: 13
    Dernier message: 15/11/2006, 18h11
  3. executer une instruction chaque demi heure
    Par ayadi_rajaa dans le forum API standards et tierces
    Réponses: 3
    Dernier message: 05/09/2006, 17h24
  4. [MSDE]base en lecture seule à partir d'une certaine heure
    Par groum999 dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 16/09/2004, 12h16
  5. [MySQL] Quel est le meilleur moyen de stocker une date/heure ?
    Par MiJack dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 31/07/2004, 12h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo