Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
backup tunnels VPN

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
fblanchon
Visiteur
Visiteur


Inscrit le: 05 Nov 2003
Messages: 10

MessagePosté le: Mer Nov 05, 2003 7:38 pm    Sujet du message: backup tunnels VPN Répondre en citant

Bonjour,

Je dispose d'un PIX 506 et de 2 concentrateurs VPN Cisco 3015. Je souhaite faire comprendre a mon PIX qu'il doit en utiliser 1 en primaire et que si celui-ci ne répond pas alors on passe sur le secondaire pour monter le tunnel. Si vous connaissez les commandes à passer sur le PIX pour spécifier ce genre de conf !
Merci

François

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
fblanchon
Visiteur
Visiteur


Inscrit le: 05 Nov 2003
Messages: 10

MessagePosté le: Jeu Nov 06, 2003 1:40 pm    Sujet du message: Répondre en citant

Comme j'ai trouvé et testé la solution dans l'intervalle, je me réponds , ça pourra tjs servir à d'autres...
Sur le PIX :
crypto map MYMAP 10 set peer 1.1.1.1 (concentrateur VPN 1)
crypto map MYMAP 10 set peer 2.2.2.2 (concentrateur VPN 2)
isakmp key MYKEY address 1.1.1.1 netmask 255.255.255.255
isakmp key MYKEY address 2.2.2.2 netmask 255.255.255.255
crypto isakmp keepalive 10 ( en secondes ) sans ça point de salut

Et voilà !
Si le concentrateur 1.1.1.1 ne réponds pas, le tunnel est monté par 2.2.2.2. D'après la doc cisco la bascule est censée se faire au bout de trois keepalive non acquittés (donc 30 sec) or qd j'ai testé c'est beaucoup plus rapide ( 15 sec env - on va pas se plaindre !)
Enfin, à noter, lorsque le primaire redevient dispo, le tunnel n'est pas cassé pour revenir dessus !


François


Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par