Bonjour,
Ton type de Peer ID (IKE) n'est apparemment pas défini de la même façon sur
tes deux boîtiers.
Selon la doc, tu peux définir une IKE ID de type IP ou FQDN sur les TP-Link.
Sinon ton VPN est bien en Dial-up sur ton Juniper ?
Boris
Le 8 févr. 2016 10:53 AM, "Tech Galsen" a écrit :
> Bo
On 08/02/2016 10:52, Tech Galsen wrote:
Bonjour,
Sollicite aide pour faire monter un tunnel VPN IPSEC entre 1 Juniper SSG
350 basé à Paris et un TP-Link TL-ER604W basé à Dakar. Le tunnel est initié
par le TP-Link en mode Agressive et FQDN. L'@IP publique côté Paris est
fixe alors que celle côté
aaah le boulet que je suis !! En m'y repenchant dessus j'ai trouvé l'erreur (le
poids du next-hop !) :
=>AVANT:
route-map TEST permit 10
match ip address 101
set ip next-hop verify-availability A.A.A.A 1 track 1
set ip next-hop verify-availability B.B.B.B 1 track 2
!
route-map TEST permit 20
Bonjour,
Sollicite aide pour faire monter un tunnel VPN IPSEC entre 1 Juniper SSG
350 basé à Paris et un TP-Link TL-ER604W basé à Dakar. Le tunnel est initié
par le TP-Link en mode Agressive et FQDN. L'@IP publique côté Paris est
fixe alors que celle côté Dakar est dynamique.
Le log coté Juniper es