VPN IKEv2/IPsec VOO

kubat

Elite
Hello,

Suite à notre ancien VPN (pulse) qui est mort, on est passé sur un nouveau VPN qui utilise le protocole IKEv2 (IPsec).

Le serveur VPN, du cisco (mise en place par notre provider).
Le client VPN, Cisco AnyConnect et l'identification se fait par serveur Radius.

Bizarrement, les employés qui sont chez VOO ne parviennent pas à se connecter sur le VPN. (modèle du modem : Technicolor CGA4233V00)

J'ai essayé de configurer le modem (activer uPnP, mettre le firewall le moin sécurisant possible, activer tout les protocoles, DMZ, ...) et toujours le même soucis.

J'arrive à ping le serveur à partir du pc qui utilise le réseau VOO donc pas un soucis DNS et j'ai même fait un trace route et 0 soucis.

Avez-vous une solution voir des idées pour résoudre ce soucis ?

Merci d'avance,
Kubs
 
Dernière édition:

YoupiDollarZ

Je suis un ananas
J'me demande si c'est pas voo qui bloque le port sur leur box.
Il faut demander a voo d'ouvrir les ports requis sur la box de chaque employé ?
Ou on sait le faire soi même maintenant ?
C'est pas très fourni
 

pyngu

La vodka du diable
J'avais le problème il y a une paire d'années, c'était une histoire d'ip partagées, du coup le vpn ne sait pas faire "le retour".
Un appel chez voo, ils passent en IP non partagée et plus de problème.
Je ne sais pas si c'est toujours d'actualité par contre.
 
  • J'aime
Les réactions: kubat

SkankerS

Yippee Ki Yay
J'imagine qu'il aurait des packet loss lors de son ping avec pareil scénario. T'as essayé avec un simple telnet pour voir si le port est ouvert ?
 
Dernière édition:
1er
OP
kubat

kubat

Elite
J'avais le problème il y a une paire d'années, c'était une histoire d'ip partagées, du coup le vpn ne sait pas faire "le retour".
Un appel chez voo, ils passent en IP non partagée et plus de problème.
Je ne sais pas si c'est toujours d'actualité par contre.
Ip privé ou public. (Je viens de check sur le site de VOO)
Si c‘est bien sa, c’est possible de vérifier l’adresse via linterface du modem de VOO. Si cela commence par 10.x = privé donc faut contacter VOO et demander de changer en ip public.
J’espère que cest sa.
 
Haut