Quel routeur supporte des sessions IPSec multiples ?
Quel routeur supporte des sessions IPSec multiples ? - Réseaux - Réseaux grand public / SoHo
MarshPosté le 14-12-2013 à 14:49:39
Bonjour,
Mon LAN à la maison doit supporter deux clients VPN IPSec : - une femtocell - un accès client Windows sous L2TP/IPSec à un serveur VPN
Actuellement, avec mon routeur D-Link DIR-825, c'est une galère. Après n reboots, il arrive que cela fonctionne. Mais, la plupart du temps, il y a conflit entre les 2 sessions IPSec, et la dernière session lancée fait tomber l'autre. J'ai trouvé la cause : le n° de NAT attribué par le routeur aux sessions. Par défaut, le routeur attribue à chaque session Internet un n° de NAT identique au n° de port du client LAN, donc 4500 pour le tunnel IPSec (qui a le même port des 2 côtés). Évidemment, si le routeur attribue également le n° de NAT 4500 à la deuxième session IPSec, il y a conflit de translation ! Mais il arrive parfois, après n reboots, pour une raison inconnue, que la femtocell se voit attribuer le NAT 1024, et ensuite le client VPN sur l'ordi le NAT 4500, et là tout baigne.
Existe-t-il un modèle de routeur abordable (moins de 150€) qui sache gérer correctement des sessions client IPSec multiples ?
Marsh Posté le 14-12-2013 à 14:49:39
Bonjour,
Mon LAN à la maison doit supporter deux clients VPN IPSec :
- une femtocell
- un accès client Windows sous L2TP/IPSec à un serveur VPN
Actuellement, avec mon routeur D-Link DIR-825, c'est une galère. Après n reboots, il arrive que cela fonctionne. Mais, la plupart du temps, il y a conflit entre les 2 sessions IPSec, et la dernière session lancée fait tomber l'autre. J'ai trouvé la cause : le n° de NAT attribué par le routeur aux sessions. Par défaut, le routeur attribue à chaque session Internet un n° de NAT identique au n° de port du client LAN, donc 4500 pour le tunnel IPSec (qui a le même port des 2 côtés). Évidemment, si le routeur attribue également le n° de NAT 4500 à la deuxième session IPSec, il y a conflit de translation ! Mais il arrive parfois, après n reboots, pour une raison inconnue, que la femtocell se voit attribuer le NAT 1024, et ensuite le client VPN sur l'ordi le NAT 4500, et là tout baigne.
Existe-t-il un modèle de routeur abordable (moins de 150€) qui sache gérer correctement des sessions client IPSec multiples ?