Répondre

Re : VPN SSL FVS336GV3

AlexEMC
Aspirant

VPN SSL FVS336GV3

Bonjour à tous,

petit débutant dans le monde du VPN SSL....

 

j'essai de mettre en place un VPN via une portail (SSL) pour mes collaborateurs itiniérants avec mon FVS336GV3.

 

Hier, j'ai créé mon portail (domain / user ) et cela a fonctionné du premier coup pour le tester je suis passé par mon téléphone en mode point d'accès.

J'ai suivi pas à pas la procédure fournit par Netgear dans la documentation trouvé sur le site.

 

Donc tout content, je rédige une procédure pour expliquer à mes utilisateurs comment se connecter.

Cette rapide procédure rédigée, je la teste ... mais là surprise mon VPN ne fonctionne plus, impossible de me reconnecter à mon portail message d'erreur IE "ce site est inaccessible".

 

Je passe une partie de ma soirée chez moi à tester et à recréer le portail, mais rien, impossible de faire refonctionner le VPN.

 

Ce matin j'arrive au bureau, je recommence tout (la tête reposé et la documentation sous les yeux) en ayant tout suprimé et remis le backup de mon routeur d'avant mon premier essai (toujours penser à faire un BKP), le VPN est donc recré et refonctionne mais d'un coup plus rien.....

 

Dernier test effectuer, je me connecte avec l'IP public (celle que j'obtient avec http://www.mon-ip.com/ ex : https://xxx.xxx.xxx.xxx./portal/xxx) depuis mon réseau local, cela fonctionne mais d'un cote je suis pas sur de vraiment sortir de mon firewall.... vu que l'ip c'est le Wan de mon FVS336GV3....

 

Du coup je suis perdu, je pense que je bloque un truc dans mon routeur mais je ne sais pas quoi. j'ai essayé d'ouvrir le port https dans Firewall/Lan Wan Rules / Inbound services.... mais cela ne change rien.

J'ai demandé à mon FAI car avant mon FVS il y a un routeur Cisco lui appartenant mais il me certifie que eux ne bloque rien c'est open Bar vers mon routeur....

 

Est ce que quelqu'un aurait une idée pour m'aider des pistes a fouiller?

 

Merci par avance

 

PS : autres quizz : si je mets à jour le Firmware dois-je reconfigurer tout mon routeur??

Merci

Message 1 sur 10
jonjonoo
NETGEAR Expert

Re : VPN SSL FVS336GV3

Je pense que le test sur loopback est recevable (IP LAN vers IP WAN)

Par contre il est possible que ton FAI téléphone mobile bloque cet accés, mis a part si ton forfait est pour professionel alors a ce moment il devrait laisser passer ce type de trafic.

As-tu la possibilite de tester depuis un autre accés internet?

 

La MAJ firmware n'efface pas la conf mais bien sur au cas ou il faut un backup

Message 2 sur 10
AlexEMC
Aspirant

Re : VPN SSL FVS336GV3

Bonjour,

merci j'ai trouvé....

j'avais bien ouvert le port https comme il faut mais pas sur le bon port....

 

mais la c'est ok....

 

maintenant j'essai de faire un autre VPN toujours depuis mon netgear vers un autre routeur mais qui se trouve derriere une livebox....

je galère encore sur un autre sujet...

 

la livebox ne laisse pas passer la connexion et je ne sais pas si c est en sortant ou en entrant....

Model: FVS336Gv3|ProSafe dual WAN gigabit firewall with SSL and IPSec VPN
Message 3 sur 10
jonjonoo
NETGEAR Expert

Re : VPN SSL FVS336GV3

sur la Livebox il faut rediriger le port 500 puisque tu fais une connexion VPN IPSEC et la Livebox doit etre VPN passthrough

 

kb.netgear.com/24278/Configuring-a-Box-to-Box-VPN-on-ProSAFE-ProSECURE-routers-using-the-VPN-Wizard

 

Message 4 sur 10
AlexEMC
Aspirant

Re : VPN SSL FVS336GV3

pour moi le port est redirigé....

sur la livebox c'est un routeur Cisco

mon netgear est derriere une fibre BT

de ce coté cela va

 

c'est coté livebox+cisco rv042G......

cote livebox j'ai une regle dans NAT/PAT

Application/service : VPN

Port interne : 500

Port Externe : 500

Protocole : UDP (j'ai essayé TCP aussi et "les deux")

Appareil : IP de mon routeur cisco.....

 

FireWall Livebox en faible

 

depuis mon Netgear je ping la Livebox.... quand je me mets en personnaliser et case cocher pour autoriser le ping....

 

mais je ne sais pas comment faire pour avancer du coup....

Model: FVS336Gv3|ProSafe dual WAN gigabit firewall with SSL and IPSec VPN
Message 5 sur 10
jonjonoo
NETGEAR Expert

Re : VPN SSL FVS336GV3

Tu as 2 causes possible:

1- ta livebox n'est pas VPN passthrough / GRE passthrough

2- Ton Cisco est mal configuré

 

Mis a part de te dire de rediger tous les ports de la Livebox vers le Cisco je ne sais pas quoi te conseiller

Message 6 sur 10
AlexEMC
Aspirant

Re : VPN SSL FVS336GV3

Merci JonJonoo

je pense que c'est coté livebox.....

(pour me dire que j'ai bien confi mon cisco - inverse du netgear)

Model: FVS336Gv3|ProSafe dual WAN gigabit firewall with SSL and IPSec VPN
Message 7 sur 10
AlexEMC
Aspirant

Re : VPN SSL FVS336GV3

J'ai trouvé....

a priori la livebox 2

ne fait pas vpn passthrough....

 

GRRR

plus qu'a regardé si la SFR box branché sur mon routeur le fait...

en attendant mon boitier Huawey 4G de BT

Model: FVS336Gv3|ProSafe dual WAN gigabit firewall with SSL and IPSec VPN
Message 8 sur 10
jonjonoo
NETGEAR Expert

Re : VPN SSL FVS336GV3


AlexEMC a écrit :

 

plus qu'a regardé si la SFR box branché sur mon routeur le fait...

en attendant mon boitier Huawey 4G de BT


Attention si le boitier 4G est VPN passthrough cela ne veut pas dire que ton FAI 4G laisse passer l'IPSec, si c'est une offre Pro alors ca devrait passer

Message 9 sur 10
AlexEMC
Aspirant

Re : VPN SSL FVS336GV3

oui ce sera une offre pro

et je demande a faire un essai avant de signer

Model: FVS336Gv3|ProSafe dual WAN gigabit firewall with SSL and IPSec VPN
Message 10 sur 10
Statistiques de discussion
  • 9 réponses
  • 4559 visites
  • 0 compliments
  • 2 en conversation