Merci pour vos infos.

J'ai finalement abandonner pour passer sur du libre (pfsense).

Sa juste fonctionne.
Le 6 janv. 2017 22:35, "Guillaume Tournat" <guilla...@ironie.org> a écrit :

> Le 06/01/2017 à 13:40, Louis a écrit :
>
>> De mémoire, on peut forcer le proxy-id en cli sur le fortigate.
>>
>>
> en effet :
>
> config vpn ipsec phase2-interface
>     edit "A"
>         set phase1name "A"
>         set proposal aes256-sha256
>         set src-subnet 1.2.3.0 255.255.255.0
>         set dst-subnet 4.5.6.0 255.255.255.0
>     next
> end
>
>
>
>

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à