<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.igut.fr/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>iGu'T.fr</title>
  <link>http://blog.igut.fr/</link>
  <atom:link href="http://blog.igut.fr:82/feed/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog de Gu'T !</description>
  <language>fr</language>
  <pubDate>Sat, 28 Jan 2012 15:10:00 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Certification ACMX !!!</title>
    <link>http://blog.igut.fr/post/2011/04/21/Certification-ACMX-%21%21%21</link>
    <guid isPermaLink="false">urn:md5:297b41008ab034a764e88add51c1820a</guid>
    <pubDate>Thu, 21 Apr 2011 15:27:00 +0200</pubDate>
    <dc:creator>Prolag</dc:creator>
            
    <description>    &lt;p&gt;Juste un petit message pour indiquer que j'ai passé la certification
&lt;a href=&quot;http://www.arubanetworks.com/support-services/training-top/certification/certification-descriptions/#acmx&quot;&gt;
ACMX&lt;/a&gt; (Aruba Certified Mobilty Expert) avec succès !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Aruba_Certification_ACMX_m.jpg&quot; alt=&quot;Aruba_Certification_ACMX.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Aruba_Certification_ACMX.jpg, avr. 2011&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Je suis donc maintenant un Expert WiFi Aruba :D&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2011/04/21/Certification-ACMX-%21%21%21#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2011/04/21/Certification-ACMX-%21%21%21#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/602915</wfw:commentRss>
      </item>
    
  <item>
    <title>Shrew bientôt disponible en français ???</title>
    <link>http://blog.igut.fr/post/2011/03/23/Shrew-bient%C3%B4t-disponible-en-francais</link>
    <guid isPermaLink="false">urn:md5:77c7e026ae6ca4f316255e7165bfad40</guid>
    <pubDate>Wed, 23 Mar 2011 12:35:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Linux</category><category>Open Source</category><category>Shrew</category><category>VPN</category>    
    <description>    &lt;p&gt;Je ne pense pas que j'ai besoin de vous presenter Shrew VPN...&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Juste pour vous indiquez que le logiciel Shrew VPN devrait bientot etre
disponible en français !&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;En effet, j'ai réalise la traduction de ce logiciel ! et l'integration
est prévu dans la prochaine version ! (2.2.1) d'apres la TODO list
!&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Un petit avant gout de la version française :&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/ShrewFR/Shrew_FR_Gestionnaire.png&quot; alt=&quot;Shrew_FR_Gestionnaire.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_FR_Gestionnaire.png, mar. 2011&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/ShrewFR/Shrew_FR_Configuration_General.png&quot; alt=&quot;Shrew_FR_Configuration_General.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_FR_Configuration_General.png, mar. 2011&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/ShrewFR/Shrew_FR_Configuration_Auth.png&quot; alt=&quot;Shrew_FR_Configuration_Auth.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_FR_Configuration_Auth.png, mar. 2011&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/ShrewFR/Shrew_FR_Connexion.png&quot; alt=&quot;Shrew_FR_Connexion.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_FR_Connexion.png, mar. 2011&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Le &lt;a href=&quot;http://lists.shrew.net/pipermail/vpn-devel/2011-March/000135.html&quot;&gt;post&lt;/a&gt; de
la traduction sur la liste de diffusion VPN-Devel de Shrew&lt;br /&gt;
&lt;br /&gt;
Merci à Eric &amp;amp; Mathieu pour la relecture !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Au passage, plus d'un an et demi apres l'ouverture de demande d'integration
(Bug &lt;a href=&quot;https://bugzilla.redhat.com/show_bug.cgi?id=518441&quot;&gt;#518441&lt;/a&gt;)
de Shrew à Fedora/Redhat, la demande a été accepté !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Maintenant Shrew est &lt;a href=&quot;https://admin.fedoraproject.org/pkgdb/applications/Shrew%20Soft%20Vpn%20Access%20Manager&quot;&gt;
disponible&lt;/a&gt; pour Fedora (13/14/15)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2011/03/23/Shrew-bient%C3%B4t-disponible-en-francais#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2011/03/23/Shrew-bient%C3%B4t-disponible-en-francais#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/596713</wfw:commentRss>
      </item>
    
  <item>
    <title>Amélioration du dissector ICMPv6 pour Wireshark</title>
    <link>http://blog.igut.fr/post/2011/01/26/Am%C3%A9lioration-du-dissector-ICMPv6-pour-Wireshark</link>
    <guid isPermaLink="false">urn:md5:37073cb82687913e87916c1cc0af5dcd</guid>
    <pubDate>Sun, 30 Jan 2011 15:24:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>ICMPv6</category><category>Open Source</category><category>Wireshark</category>    
    <description>    &lt;p&gt;Depuis plusieurs mois, je travail sur l'amélioration du dissector ICMPv6 de
Wireshark.&lt;br /&gt;
&lt;br /&gt;
En effet, lors de travaux sur l'IPv6. j'ai constaté que le dissector n'était
pas parfait...&lt;br /&gt;
Et après une étude du code rapide, que le code l'était encore moins !
(utilisation de struct, non utilisation de proto_tree_add_item...)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai donc proposer une série de patch pour améliorer le support d'ICMPv6
dans Wireshark :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5424&quot;&gt;#5424&lt;/a&gt; ICMPv6
Enhancements : make ICMP option filterable&lt;/li&gt;
&lt;li&gt;Bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5476&quot;&gt;#5476&lt;/a&gt; ICMPv6
Enhancements : make ICMP option filterable (Part 2)&lt;/li&gt;
&lt;li&gt;Bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5526&quot;&gt;#5526&lt;/a&gt; ICMPv6
Enhancements : Update IPv6 Node Informations Queries (RFC4620)&lt;/li&gt;
&lt;li&gt;Bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5544&quot;&gt;#5544&lt;/a&gt; ICMPv6
Enhancements : Router Renumbering for IPv6 (RFC 2894)&lt;/li&gt;
&lt;li&gt;Bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5552&quot;&gt;#5552&lt;/a&gt; ICMPv6
Enhancements : Update MLD v1 (RFC2710) and v2 (RFC3810)&lt;/li&gt;
&lt;li&gt;Bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5594&quot;&gt;#5594&lt;/a&gt; ICMPv6
Enhancements : make ICMP Type filterable and other enhance....&lt;/li&gt;
&lt;li&gt;Bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5604&quot;&gt;#5604&lt;/a&gt; add color
rules for ICMPv6 errors&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Voila ce que ca donne maintenant :&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/Wireshark/Wireshark_ICMPv6_1.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Wireshark/.Wireshark_ICMPv6_1_m.jpg&quot; alt=&quot;Wireshark_ICMPv6_1.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Wireshark_ICMPv6_1.png, janv. 2011&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/Wireshark/Wireshark_ICMPv6_2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Wireshark/.Wireshark_ICMPv6_2_m.jpg&quot; alt=&quot;Wireshark_ICMPv6_2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Wireshark_ICMPv6_2.png, janv. 2011&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Maintenant Wireshark est pret pour troubleshooter l'&lt;a href=&quot;http://isoc.org/wp/worldipv6day/&quot;&gt;IPv6 Day&lt;/a&gt; ! (enfin si il y a des
problemes...)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;L'ensemble des modifications sont disponibles dans la version de &lt;a href=&quot;http://www.wireshark.org/download.html&quot;&gt;développement&lt;/a&gt; (&amp;gt;=1.5.0) de
Wireshark&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2011/01/26/Am%C3%A9lioration-du-dissector-ICMPv6-pour-Wireshark#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2011/01/26/Am%C3%A9lioration-du-dissector-ICMPv6-pour-Wireshark#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/580865</wfw:commentRss>
      </item>
    
  <item>
    <title>Client VPN Shrew pour Mac OS X disponible en beta</title>
    <link>http://blog.igut.fr/post/2010/12/01/Client-VPN-Shrew-pour-Mac-OS-X-disponible-en-beta</link>
    <guid isPermaLink="false">urn:md5:86f87290c8df278085df4dcfa4e257fa</guid>
    <pubDate>Wed, 01 Dec 2010 19:53:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>MAC</category><category>Open Source</category><category>Shrew</category><category>VPN</category>    
    <description>    &lt;p&gt;L'auteur du client VPN Shrew vient d'annoncer sur la liste de diffusion
(&lt;a href=&quot;http://lists.shrew.net/pipermail/vpn-help/&quot;&gt;Shrew vpn-help&lt;/a&gt;), une
version &amp;quot;beta&amp;quot; du client Shrew pour MAC OS X&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Elle est basée sur la nouvelle version en developpement (2.2.x).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il y a 2 prérequis avant d'installer Shrew VPN pour Mac OSX:&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il faut installer avant les applications suivantes :&lt;br /&gt;
&lt;br /&gt;
Le LGPL Qt Framework pour Mac OSX :&lt;br /&gt;
&lt;a href=&quot;http://get.qt.nokia.com/qt/source/qt-mac-opensource-4.7.1.dmg&quot;&gt;http://get.qt.nokia.com/qt/source/qt-mac-opensource-4.7.1.dmg&lt;/a&gt;&lt;br /&gt;

&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Le pilote TUN/TAP pour Mac OSX&lt;br /&gt;
&lt;a href=&quot;http://tuntaposx.sourceforge.net/download.xhtml&quot;&gt;http://tuntaposx.sourceforge.net/download.xhtml&lt;/a&gt;&lt;br /&gt;

&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Apres vous pouvez installer Shrew Soft VPN pour Mac OSX&lt;br /&gt;
&lt;a href=&quot;http://www.shrew.net/download/vpn/vpn-client-install.dmg&quot;&gt;http://www.shrew.net/download/vpn/vpn-client-install.dmg&lt;/a&gt;&lt;br /&gt;

&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Apres l'installation, Le &amp;quot;VPN Acces Manager&amp;quot; est accessible via le dossier
Applications&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Plus d'information sur la liste de diffusion&lt;br /&gt;
&lt;a href=&quot;http://lists.shrew.net/pipermail/vpn-help/2010-November/003223.html&quot;&gt;http://lists.shrew.net/pipermail/vpn-help/2010-November/003223.html&lt;/a&gt;&lt;br /&gt;

&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Au passage, la &lt;a href=&quot;http://lists.shrew.net/pipermail/vpn-help/2010-October/003105.html&quot;&gt;version
2.1.7&lt;/a&gt; est aussi disponible pour Windows...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2010/12/01/Client-VPN-Shrew-pour-Mac-OS-X-disponible-en-beta#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/12/01/Client-VPN-Shrew-pour-Mac-OS-X-disponible-en-beta#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/564861</wfw:commentRss>
      </item>
    
  <item>
    <title>Nouvelle version de shrew (2.1.6) !</title>
    <link>http://blog.igut.fr/post/2010/08/19/Nouvelle-version-de-shrew-2.1.6%21</link>
    <guid isPermaLink="false">urn:md5:2e302f3e4912fdbcf042f07815f974ef</guid>
    <pubDate>Thu, 19 Aug 2010 12:12:00 +0200</pubDate>
    <dc:creator>Prolag</dc:creator>
            
    <description>    &lt;p&gt;Une nouvelle version du client VPN shrew est disponible !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Petit rappel Shrew est un client VPN IPSec Open Source compatible Windows
(2000/XP/Vista/7! en version 32bits &amp;amp; 64Bits) Unix / Linux (NetBSD,
FreeBSD, Fedora, &lt;a href=&quot;http://packages.ubuntu.com/hardy/ike-qtgui&quot;&gt;Ubuntu&lt;/a&gt; , &lt;a href=&quot;http://packages.debian.org/lenny/ike-qtgui&quot;&gt;Debian&lt;/a&gt;)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Au programme de cette version :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Signature des pilotes pour windows ! Donc plus de message d'erreur à
l'installation ! (permet aussi les installations silencieuse!)&lt;/li&gt;
&lt;li&gt;Correction de problème de stabilité ( écran bleu ) sous Windows 7&lt;/li&gt;
&lt;li&gt;Correction de bug divers...&lt;br /&gt;
&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;il est possible que vous rencontriez des problèmes de connexion de tunnel
suite à la mise à jour en version 2.1.6&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;il faut pourcela aller dans la configuration de votre connexion
VPN&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans l'onglet &lt;strong&gt;Policy&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_PolicyGenerationLevel_unique.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_PolicyGenerationLevel_unique.png&quot; alt=&quot;Shrew_PolicyGenerationLevel_unique.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_PolicyGenerationLevel_unique.png, août 2010&quot; /&gt;&lt;/a&gt; Pour le champs
&lt;em&gt;Policy Generation Level&lt;/em&gt; sélectionner &lt;strong&gt;unique&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Aussi si vous utilisez le logiciel ! n'oubliez pas de faire un don !!!
c'est grace au don que l'auteur peut faire auditer le pilote par un expert et
le faire signer par Microsoft.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Donc pour les dons c'est en haut de la page de &lt;a href=&quot;http://www.shrew.net/download/vpn&quot; hreflang=&quot;en&quot;&gt;téléchargement&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2010/08/19/Nouvelle-version-de-shrew-2.1.6%21#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/08/19/Nouvelle-version-de-shrew-2.1.6%21#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/540546</wfw:commentRss>
      </item>
    
  <item>
    <title>Amélioration du dissector ISAKMP (IKEv1 &amp; IKEv2)</title>
    <link>http://blog.igut.fr/post/2010/04/27/Am%C3%A9lioration-du-dissector-ISAKMP-%28IKEv1-IKEv2%29</link>
    <guid isPermaLink="false">urn:md5:631aec1cdb45a7b2ac13233d8ab0fda3</guid>
    <pubDate>Tue, 27 Apr 2010 19:18:00 +0200</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Open Source</category><category>Shrew</category><category>VPN</category><category>Wireshark</category><category>XAuth</category>    
    <description>    &lt;p&gt;Il y a quelques mois lors d'un troubleshooting sur du VPN IPsec, je me suis
rendu compte que le dissector ISAKMP actuelle de Wireshark était assez
limité.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Par exemple, les attributs du Mode Config étaient affichés en hexa&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/Wireshark/wireshark_xauth1.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Wireshark/.wireshark_xauth1_m.jpg&quot; alt=&quot;wireshark_xauth1.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;wireshark_xauth1.png, avr. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Après une recherche sur le bugtracker de Wireshark, je suis tombé sur ce bug
&lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=2905&quot;&gt;#2905&lt;/a&gt; ou
il a été constaté le même probleme !&lt;br /&gt;
Ce bug datait de 2008 et n'avais pas bouger..&lt;br /&gt;
Après quelques heures de boulot, j'ai proposé un patch qui integre l'ensemble
des attributs &lt;a href=&quot;http://tools.ietf.org/id/draft-ietf-ipsec-isakmp-mode-cfg-05.txt&quot;&gt;mode
Config&lt;/a&gt;, &lt;a href=&quot;http://tools.ietf.org/id/draft-ietf-ipsec-isakmp-xauth-06.txt&quot;&gt;Xauth&lt;/a&gt; et
quelques attributs proprios.. (Cisco Unity)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/Wireshark/wireshark_xauth2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Wireshark/.wireshark_xauth2_m.jpg&quot; alt=&quot;Capture d'exemple avec les Xauth decodés&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;wireshark_xauth2.png, avr. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;C'est quand même beaucoup plus simple pour le troubleshooting...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Lors du developement de ce patch, je me suis rendu compte que le code
n'était pas le plus optimisé et pas vraiment le style de Wireshark et qu'il
manquait beaucoup d'&lt;a href=&quot;http://www.iana.org/assignments/isakmp-registry&quot;&gt;attribut&lt;/a&gt; qui n'avait pas
était mise à jour&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Par exemple, il y avait beaucoup de &lt;em&gt;proto_tree_add_text&lt;/em&gt; qui sont de
simples textes qui ne permettent pas de filtrer sur leur contenu.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai donc proposé un second patch (bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4546&quot;&gt;#4546&lt;/a&gt;) qui
ameliore grandement le code et met à jour les attributs.&lt;br /&gt;
J'ai aussi proposé quelques petits patch&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ajout complet du DPD (Dead Peer Detection) RFC3706 (bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4542&quot;&gt;#4542&lt;/a&gt;)&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Ajout de IKEv2 Session Resumption RFC 5723 / Redirect Mechanism for IKEv2
RFC5685 (bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4619&quot;&gt;#4619&lt;/a&gt;)&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Amélioration des Attribut Vendor ID (bug &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4689&quot;&gt;#4689&lt;/a&gt; )&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Toutes mes modifications (sauf la partie Attribut Vendor ID) sont
disponibles dans la version de developement 1.3.4 à télécharger à l'adresse
suivante : &lt;a href=&quot;http://www.wireshark.org/download.html&quot;&gt;http://www.wireshark.org/download.html&lt;/a&gt;&lt;br /&gt;
&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2010/04/27/Am%C3%A9lioration-du-dissector-ISAKMP-%28IKEv1-IKEv2%29#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/04/27/Am%C3%A9lioration-du-dissector-ISAKMP-%28IKEv1-IKEv2%29#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/512036</wfw:commentRss>
      </item>
    
  <item>
    <title>Implémentation de la RFC5841 pour Scapy &amp; Wireshark</title>
    <link>http://blog.igut.fr/post/2010/04/16/Impl%C3%A9mentation-de-la-RFC5841-pour-Scapy-Wireshark</link>
    <guid isPermaLink="false">urn:md5:1012dfecee34eb9f06d89f3a3742822d</guid>
    <pubDate>Fri, 16 Apr 2010 12:55:00 +0200</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Scapy</category><category>Wireshark</category>    
    <description>    &lt;p&gt;Comme tous les ans, &lt;a href=&quot;http://www.ietf.org/&quot; hreflang=&quot;en&quot;&gt;IETF&lt;/a&gt;
(l'organisme qui &amp;quot;gère&amp;quot; les RFC) sors une RFC spécial &lt;em&gt;1er
Avril&lt;/em&gt;.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Cette année, la RFC s'appelle TCP Option to Denote Packet Mood (&lt;a href=&quot;http://tools.ietf.org/search/rfc5841&quot; hreflang=&quot;en&quot;&gt;RFC 5841&lt;/a&gt; par
Google).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Cette RFC défini une nouvelle option TCP (25) pour indiquer l'humeur d'un
paquet TCP (Joyeux, Triste...) ...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Apres quelques recherches sur Internet, je n'ai trouvé aucune implémentation
de cette nouvelle norme !&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai donc utilisé &lt;a href=&quot;http://www.secdev.org/projects/scapy/&quot;&gt;Scapy&lt;/a&gt;
afin de générer des paquets compatibles avec cette nouvelle norme.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ca a été l'occasion de découvrir la puissance de Scapy et le langage Python
(en effet, il m'a fallu patcher scapy afin de pouvoir supporter l'option
25)&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai aussi développé un patch pour Wireshark afin qu'il puisse décoder cette
nouvelle option.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Voila quelques screenshots de Wireshark&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/RFC5841/wireshark_rfc5841_1.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/RFC5841/.wireshark_rfc5841_1_m.jpg&quot; alt=&quot;wireshark_rfc5841_1.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;wireshark_rfc5841_1.png, avr. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/RFC5841/wireshark_rfc5841_2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/RFC5841/.wireshark_rfc5841_2_m.jpg&quot; alt=&quot;wireshark_rfc5841_2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;wireshark_rfc5841_2.png, avr. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/RFC5841/wireshark_rfc5841_expert_1.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/RFC5841/.wireshark_rfc5841_expert_1_m.jpg&quot; alt=&quot;wireshark_rfc5841_expert_1.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;wireshark_rfc5841_expert_1.png, avr. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/RFC5841/wireshark_rfc5841_expert_2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/RFC5841/.wireshark_rfc5841_expert_2_m.jpg&quot; alt=&quot;wireshark_rfc5841_expert_2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;wireshark_rfc5841_expert_2.png, avr. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
La capture est disponible sur &lt;a href=&quot;http://www.pcapr.net/view/prolag/2010/3/5/0/rfc5841.pcap.html&quot;&gt;pcapr.net&lt;/a&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;p&gt;Le &lt;a href=&quot;http://trac.secdev.org/scapy/ticket/348&quot;&gt;patch&lt;/a&gt; pour
Scapy&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Le &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4687&quot;&gt;patch&lt;/a&gt; pour
Wireshark&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;et un &lt;a href=&quot;http://blog.igut.fr/public/RFC5841/rfc5841.py&quot;&gt;morceau de code en python&lt;/a&gt;
(qui s'appuie sur Scapy) qui génère l'ensemble des humeurs de la
norme&lt;br /&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://blog.igut.fr/public/RFC5841/rfc5841.py"
      length="670" type="text/plain" />
    
    
          <comments>http://blog.igut.fr/post/2010/04/16/Impl%C3%A9mentation-de-la-RFC5841-pour-Scapy-Wireshark#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/04/16/Impl%C3%A9mentation-de-la-RFC5841-pour-Scapy-Wireshark#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/509477</wfw:commentRss>
      </item>
    
  <item>
    <title>CAPWAP News 3</title>
    <link>http://blog.igut.fr/post/2010/03/03/CAPWAP-News-3</link>
    <guid isPermaLink="false">urn:md5:e99bf92ea8bef0bb15e102fc42b36395</guid>
    <pubDate>Wed, 03 Mar 2010 15:12:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
            
    <description>    &lt;p&gt;Quelques news à propos du protocole CAPWAP...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ca n'avance pas trop !&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://fortinet.com/press_releases/100301.html&quot;&gt;Fortinet&lt;/a&gt; a
sorti (au début du mois de mars) des points d'accès compatible CAPWAP&lt;br /&gt;
&lt;br /&gt;
IETF a diffusé des RFC sur les propositions qui avaient était fait par les
différents contructeurs (qui sont maintenant obsoletes car il faut utiliser le
protocole CAPWAP !)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ietf.org/html/rfc5412&quot;&gt;RFC5412&lt;/a&gt; LWAPP poussé par
Cisco (qui est la base du protocole CAPWAP)&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ietf.org/html/rfc5413&quot;&gt;RFC5413&lt;/a&gt; SLAPP poussé par
Aruba&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ietf.org/html/rfc5414&quot;&gt;RFC5414&lt;/a&gt; WiCoP poussé par
Panasonic&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
&lt;br /&gt;
à bientot pour des nouvelles de CAPWAP....&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2010/03/03/CAPWAP-News-3#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/03/03/CAPWAP-News-3#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/492042</wfw:commentRss>
      </item>
    
  <item>
    <title>Mise à jour du template Cacti pour ReadyNAS (NV+, NVx, Pro, 1100, 2100, 3200)</title>
    <link>http://blog.igut.fr/post/2010/02/22/Mise-%C3%A0-jour-template-Cacti-pour-ReadyNAS-%28NV%2C-NVx%2C-Pro%2C-1100%2C-2100%2C-3200%29</link>
    <guid isPermaLink="false">urn:md5:3737144beabbc511f38f911fa12165e7</guid>
    <pubDate>Mon, 22 Feb 2010 11:49:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Cacti</category><category>NETGEAR</category><category>ReadyNas</category>    
    <description>    &lt;p&gt;Dans un &lt;a href=&quot;http://blog.igut.fr/post/2008/12/01/Monitorer-le-ReadyNAS-sous-Cacti&quot;&gt;précédent billet&lt;/a&gt;, je
vous parlais de mon template Cacti pour monitorer un ReadyNAS !&lt;br /&gt;
&lt;br /&gt;
Depuis NETGEAR a sorti des nouveaux produits ! &lt;a href=&quot;http://www.netgear.fr/produits/index.php?cat=88&quot;&gt;ReadyNAS Pro&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/index.php?cat=87&quot;&gt;ReadyNAS NVx&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/index.php?cat=89&quot;&gt;ReadyNAS 2100&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/index.php?cat=90&quot;&gt;ReadyNAS 3200&lt;/a&gt;... et a
aussi &lt;a href=&quot;http://www.readynas.com/forum/viewtopic.php?f=7&amp;amp;t=37118&quot;&gt;modifier la MIB
SNMP&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai donc mis à jour mes templates Cacti pour monitorer un
ReadyNAS&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Comme dans l'ancienne version, le template permet d'obtenir la vitesses des
ventilateurs et les températures des disques durs et du boitier (sonde
interne).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il est compatible :&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ReadyNAS (Sparc) : NV+ et 1100 (Le Duo n'est pas compatible SNMP)&lt;/li&gt;
&lt;li&gt;ReadyNAS (x86) : NVx, Pro, 2100, 3200&lt;br /&gt;
&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Quelques images du résultats :&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/ReadyNas/Cacti_ReadyNAS_FANS.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/ReadyNas/.Cacti_ReadyNAS_FANS_m.jpg&quot; alt=&quot;Cacti_ReadyNAS_FANS.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Cacti_ReadyNAS_FANS.png, fév. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
Les ventilateurs !&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/ReadyNas/Cacti_ReadyNAS_Temperature.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/ReadyNas/.Cacti_ReadyNAS_Temperature_m.jpg&quot; alt=&quot;Cacti_ReadyNAS_Temperature.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Cacti_ReadyNAS_Temperature.png, fév. 2010&quot; /&gt;&lt;/a&gt; Les températures&lt;br /&gt;
&lt;br /&gt;
Le plug-in est disponible en téléchargement sur le forum Cacti&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://forums.cacti.net/viewtopic.php?t=29669&amp;amp;highlight=&quot; hreflang=&quot;en&quot;&gt;Le topic dans le forum Cacti&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.readynas.com/forum/viewtopic.php?t=22670&quot; hreflang=&quot;en&quot;&gt;Le topic dans le forum ReadyNAS.com&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2010/02/22/Mise-%C3%A0-jour-template-Cacti-pour-ReadyNAS-%28NV%2C-NVx%2C-Pro%2C-1100%2C-2100%2C-3200%29#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/02/22/Mise-%C3%A0-jour-template-Cacti-pour-ReadyNAS-%28NV%2C-NVx%2C-Pro%2C-1100%2C-2100%2C-3200%29#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/488917</wfw:commentRss>
      </item>
    
  <item>
    <title>P2V : Ecran noir suite à une conversion d'un Windows 2003 Server</title>
    <link>http://blog.igut.fr/post/2010/01/28/P2V-%3A-Ecran-noir-suite-a-une-conversion-d-un-Windows-2003-Server</link>
    <guid isPermaLink="false">urn:md5:528629d231d22b9ad6f69accf4da7d8d</guid>
    <pubDate>Thu, 28 Jan 2010 17:19:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Converter</category><category>ESXi</category><category>P2V</category><category>VMware</category>    
    <description>    &lt;p&gt;Un nouveau theme sur mon blog... La virtualisation avec VMware (plus
précisement VMware ESXi 4.0)&lt;br /&gt;
&lt;br /&gt;
Pour commencer un retour d'experience sur une conversion d'un Windows 2003
Serveur d'une machine physique à une machine virtuelle grace à l'outil &lt;a href=&quot;http://www.vmware.com/fr/products/converter/&quot;&gt;VMWare Converter&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Le probleme est que suite à la conversion, impossible de démarrer la machine
virtuelle.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;On obtient un écran noir (avec le CPU à 100%) ou un ecran noir avec
l'erreur : &lt;strong&gt;Err . Lecture Disque Entrez Ctrl+Alt+Suppr pour
redémarrer&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VMware/.VMware-P2V-ecran-noir_m.jpg&quot; alt=&quot;VMware-P2V-ecran-noir.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;VMware-P2V-ecran-noir.png, janv. 2010&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour avoir une VM fonctionnelle après la conversion, il faut modifier
l'option suivante lors de la préparation à la conversion&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VMware/.VMware-P2V-convertion-v4_m.jpg&quot; alt=&quot;VMware-P2V-convertion-v4.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;VMware-P2V-convertion-v4.png, janv. 2010&quot; /&gt;&lt;br /&gt;
Il faut sélectionner &lt;em&gt;Virtual Machine Version :&lt;/em&gt;à &lt;strong&gt;Version
4&lt;/strong&gt; au lieu de &lt;strong&gt;Version 7&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Et vous n'aurez plus de probleme !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Après il suffit d'installer les VMware Tools et vous pouvez upgrader vers la
derniere version (afin de disposer de toutes les fonctions)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour cela, il faut couper la VM puis&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VMware/.VMware-P2V-UpgradeHardware_m.jpg&quot; alt=&quot;VMware-P2V-UpgradeHardware.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;VMware-P2V-UpgradeHardware.png, janv. 2010&quot; /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans le menu &lt;strong&gt;VM&lt;/strong&gt; =&amp;gt; &lt;strong&gt;Upgrade Virtual
Hardware&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;un message vous demande de confirmer l'upgrade&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VMware/.VMware-P2V-summaryv7_m.jpg&quot; alt=&quot;VMware-P2V-summaryv7.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;VMware-P2V-summaryv7.png, janv. 2010&quot; /&gt; et voila ! c'est terminé
&lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2010/01/28/P2V-%3A-Ecran-noir-suite-a-une-conversion-d-un-Windows-2003-Server#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/01/28/P2V-%3A-Ecran-noir-suite-a-une-conversion-d-un-Windows-2003-Server#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/479847</wfw:commentRss>
      </item>
    
  <item>
    <title>Remote Monitoring d'un client ou d'une AP Aruba via Wireshark</title>
    <link>http://blog.igut.fr/post/2010/01/25/Remote-Monitoring-d-un-client-ou-d-une-AP-Aruba-via-Wireshark</link>
    <guid isPermaLink="false">urn:md5:b773b0dcb701ad72352325b5d24e7635</guid>
    <pubDate>Mon, 25 Jan 2010 11:29:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Aruba</category><category>Open Source</category><category>WiFi</category><category>Wireshark</category>    
    <description>    &lt;p&gt;Il est possible sur les controleurs WiFi Aruba (ou Alcatel) de mettre en
place du remote Monitoring pour un point d'accès ou un client WiFi.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Voila la procédure pour la mise en place du Remote Monitoring d'un Point
d'Accès.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans l'interface d'administration du controleur, Aller dans
&lt;strong&gt;Monitoring&lt;/strong&gt; =&amp;gt; &lt;strong&gt;Access Points&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/Aruba/Aruba-Remote_1.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Aruba-Remote_1_m.jpg&quot; alt=&quot;Aruba-Remote_1.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Aruba-Remote_1.png, janv. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Selectionner votre point d'accès et cliquer sur &lt;strong&gt;Packet
Capture&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/Aruba/Aruba-Remote_2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Aruba-Remote_2_m.jpg&quot; alt=&quot;Aruba-Remote_2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Aruba-Remote_2.png, janv. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
Dans &lt;strong&gt;Target IP&lt;/strong&gt;, Specifier l'adresse IP de votre machine puis
&lt;strong&gt;Start&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Les trames arrivent directement sur votre machine. &lt;a href=&quot;http://blog.igut.fr/public/Aruba/Aruba_ERM_nodecoded.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Aruba_ERM_nodecoded_m.jpg&quot; alt=&quot;Aruba_ERM_nodecoded.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Aruba_ERM_nodecoded.png, janv. 2010&quot; /&gt;&lt;/a&gt; Mais les trames ne sont pas
décodés&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Aruba fournit une version &amp;quot;speciale &amp;quot; de l'outil Wireshark pour la mise en
place du Remote Monitoring, le probleme est que cette version est très vieille
(basée sur la release 0.99.7) alors qu'on est en 1.2 pour la version stable
!&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/Aruba/Aruba-Wireshark-ext-0.99.7.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Aruba-Wireshark-ext-0.99.7_m.jpg&quot; alt=&quot;Aruba-Wireshark-ext-0.99.7.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Aruba-Wireshark-ext-0.99.7.png, janv. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai donc crée un &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4418&quot; hreflang=&quot;en&quot;&gt;dissector&lt;/a&gt; (Aruba_ERM) qui permet de decoder directements les trames en
provenance du controleur.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Pour cela, il faut au moins la build 1.3.3-SVN 31615 qui est disponible à
l'adresse suivante &lt;a href=&quot;http://www.wireshark.org/download/automated/win32/&quot;&gt;http://www.wireshark.org/download/automated/win32/&lt;/a&gt;
(il suffit de prendre une version superieur à la build 1.3.3-SVN31615).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Aller dans les Preferences de Wireshark (&lt;strong&gt;Edit&lt;/strong&gt; =&amp;gt;
&lt;strong&gt;Preferences&lt;/strong&gt; )&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/Aruba/Aruba_ERM_Port.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Aruba_ERM_Port_m.jpg&quot; alt=&quot;Aruba_ERM_Port.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Aruba_ERM_Port.png, janv. 2010&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Selectionner le Protocole ARUBA_ERM puis rentrer le port utilisé (par défaut
5555) puis Appliquer&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/Aruba/Aruba_ERM_decoded.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Aruba_ERM_decoded_m.jpg&quot; alt=&quot;Aruba_ERM_decoded.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Aruba_ERM_decoded.png, janv. 2010&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Vous pouvez maintenant utiliser toutes les derniers fonctionnalités de
Wireshark (comme le déchiffrement WEP ou WPA)&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2010/01/25/Remote-Monitoring-d-un-client-ou-d-une-AP-Aruba-via-Wireshark#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2010/01/25/Remote-Monitoring-d-un-client-ou-d-une-AP-Aruba-via-Wireshark#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/478624</wfw:commentRss>
      </item>
    
  <item>
    <title>Authentification des clients VPN IPSec (XAuth) avec un routeur NETGEAR</title>
    <link>http://blog.igut.fr/post/2009/12/30/Authentification-des-clients-VPN-IPSec-%28XAuth%29-avec-un-routeur-NETGEAR</link>
    <guid isPermaLink="false">urn:md5:b3ba22e1e58dfbf2e5bfe147d79f95c2</guid>
    <pubDate>Wed, 30 Dec 2009 10:16:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>NETGEAR</category><category>Open Source</category><category>Shrew</category><category>VPN</category><category>XAuth</category>    
    <description>    &lt;p&gt;De base, le protocole IPSec n'est pas prévu pour la gestion
d'authentification (par login et mot de passe) d'un utilisateur. Il peut etre
interresant de mettre en place une authentification, par exemple en cas de vol
du portable, il faudrait toujours le login et le mot de passe pour se connecter
au réseau interne.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ce mode d'authentification est disponible uniquement sur les dernieres
générations de routeur NETGEAR ProSafe (celle qui dispose de l'interface
suivante )&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Interface_Connexion_FVS336G.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.Interface_Connexion_FVS336G_m.jpg&quot; alt=&quot;Interface_Connexion_FVS336G.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Interface_Connexion_FVS336G.png, déc. 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;à savoir le &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=FVS338&quot; hreflang=&quot;fr&quot;&gt;FVS338&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=FVX538v2&quot; hreflang=&quot;fr&quot;&gt;FVX538&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=FVS336G&quot; hreflang=&quot;fr&quot;&gt;FV336G&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=FVG318v2&quot; hreflang=&quot;fr&quot;&gt;FVG318&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=DGFV338&quot; hreflang=&quot;fr&quot;&gt;DGFV338&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=SRXN3205&quot; hreflang=&quot;fr&quot;&gt;SRXN3205&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=UTM10&quot; hreflang=&quot;fr&quot;&gt;UTM10&lt;/a&gt;, &lt;a href=&quot;http://www.netgear.fr/produits/produit.php?prod=UTM25&quot; hreflang=&quot;fr&quot;&gt;UTM25&lt;/a&gt; ....&lt;br /&gt;
&lt;br /&gt;
Avant tout, il faut déjà avoir configurer son routeur NETGEAR et son client VPN
Shrew en suivant ce &lt;a href=&quot;http://blog.igut.fr/post/2009/02/07/Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR&quot;&gt;guide&lt;/a&gt;&lt;br /&gt;

&lt;br /&gt;
%&lt;/p&gt;
&lt;p&gt;J'ai dans mon cas utilisé un FVS336G (il peux avoir quelques petites
differences avec les autres modeles)&lt;br /&gt;
&lt;br /&gt;
Sur routeur, aller dans l'interface d'administration&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans &lt;strong&gt;Users&lt;/strong&gt; =&amp;gt;&lt;strong&gt;Users&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_Add_user.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_Add_user_m.jpg&quot; alt=&quot;NETGEAR_VPN_Add_user.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_Add_user.png, déc. 2009&quot; /&gt;&lt;/a&gt; Cliquer sur
&lt;strong&gt;Add&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_Add_user2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_Add_user2_m.jpg&quot; alt=&quot;NETGEAR_VPN_Add_user2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_Add_user2.png, déc. 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;em&gt;User Name :&lt;/em&gt; Le login de l'utilisateur (&lt;strong&gt;user&lt;/strong&gt;)&lt;br /&gt;
&lt;em&gt;User Type :&lt;/em&gt; Le type de connexion, dans notre cas (&lt;strong&gt;IPsec VPN
User&lt;/strong&gt;)&lt;br /&gt;
&lt;em&gt;Password :&lt;/em&gt; Le mot de passe...&lt;br /&gt;
&lt;em&gt;Confirm Password :&lt;/em&gt; Le mot de passe saisie une deuxieme fois !&lt;br /&gt;
Cliquer sur &lt;strong&gt;Apply&lt;/strong&gt; pour ajouter l'utilisateur&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_List_user.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_List_user_m.jpg&quot; alt=&quot;NETGEAR_VPN_List_user.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_List_user.png, déc. 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
Notre utilisateur est ajouté à la liste&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Toujours dans l'interface du routeur&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans &lt;strong&gt;VPN&lt;/strong&gt; =&amp;gt; &lt;strong&gt;IPSec VPN&lt;/strong&gt; =&amp;gt;&lt;strong&gt;VPN
Policies&lt;/strong&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_Disable_policies.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_Disable_policies_m.jpg&quot; alt=&quot;NETGEAR_VPN_Disable_policies.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_Disable_policies.png, déc. 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
Sélectionner votre &lt;strong&gt;Politique de VPN&lt;/strong&gt; puis cliquer sur
&lt;strong&gt;disable&lt;/strong&gt; (il faut désactiver le politique avant de réaliser des
modifications sinon on ne peut pas modifier les parametres)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Aller dans l'onglet &lt;strong&gt;IKE Policies&lt;/strong&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_Edit_IKE.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_Edit_IKE_m.jpg&quot; alt=&quot;NETGEAR_VPN_Edit_IKE.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_Edit_IKE.png, déc. 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
Puis cliquer sur &lt;strong&gt;Edit&lt;/strong&gt; pour modifier votre politique IKE&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_Edit_IKE2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_Edit_IKE2_m.jpg&quot; alt=&quot;NETGEAR_VPN_Edit_IKE2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_Edit_IKE2.png, déc. 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
En bas de la page, dans &lt;strong&gt;Extended Authentification&lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;XAuth Configuration&lt;/em&gt; Cocher &lt;strong&gt;Edge Device&lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;Authentification Type&lt;/em&gt; Sélectionner &lt;strong&gt;User Database&lt;/strong&gt;
(base de compte interne au routeur)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Retourner dans l'onglet &lt;strong&gt;VPN Policies&lt;/strong&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_Enable_policies.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_Enable_policies_m.jpg&quot; alt=&quot;NETGEAR_VPN_Enable_policies.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_Enable_policies.png, déc. 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
Sélectionner votre &lt;strong&gt;Politique de VPN&lt;/strong&gt; puis cliquer sur
&lt;strong&gt;enable&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;La configuration du routeur est terminée, passons à la configuration du
client VPN Shrew&lt;br /&gt;
&lt;br /&gt;
Aller dans le gestionnaire de profil VPN de Shrew&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_access_manager.png&quot; alt=&quot;Shrew_access_manager.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_access_manager.png, fév. 2009&quot; /&gt;&lt;br /&gt;
Editer le profil de configuration (rappel : il faut se baser sur ce
&lt;a href=&quot;http://blog.igut.fr/post/2009/02/07/Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR&quot;&gt;guide&lt;/a&gt;
avant de mettre en place l'authentification)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Aller dans l'onglet &lt;strong&gt;Authentication&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_auth_xauth.png&quot; alt=&quot;Shrew_auth_xauth.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_auth_xauth.png, déc. 2009&quot; /&gt;&lt;br /&gt;
&lt;em&gt;Authentification Method&lt;/em&gt; Sélectionner &lt;strong&gt;Mutual PSK +
XAuth&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Sauvegarder votre configuration (&lt;strong&gt;Save&lt;/strong&gt;)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Puis dans l'Access Manager, Sélectionner le profil edité&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_access_manager.png&quot; alt=&quot;Shrew_access_manager.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_access_manager.png, fév 2009&quot; /&gt;&lt;br /&gt;
Cliquer sur &lt;strong&gt;Connect&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_connect_xauth.png&quot; alt=&quot;Shrew_connect_xauth.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_connect_xauth.png, déc. 2009&quot; /&gt;&lt;br /&gt;
&lt;em&gt;Username&lt;/em&gt; Saisir le nom d'utilisateur crée précédement
(&lt;strong&gt;user&lt;/strong&gt;)&lt;br /&gt;
&lt;em&gt;Password&lt;/em&gt; Saisir le mot de passe....&lt;br /&gt;
Cliquer sur &lt;strong&gt;Connect&lt;/strong&gt; pour lancer la connexion&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_connected_xauth.png&quot; alt=&quot;Shrew_connected_xauth.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_connected_xauth.png, déc. 2009&quot; /&gt;&lt;br /&gt;
La connexion est lancée &amp;amp; activée !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Je rajoute en piece jointe, les profils VPN (des différents routeurs) pour
le client Shrew.&lt;br /&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_XAuth_fvs.vpn"
      length="1091" type="text/plain" />
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_XAuth_utm.vpn"
      length="1091" type="text/plain" />
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_XAuth_srxn.vpn"
      length="1093" type="text/plain" />
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_XAuth_fvx.vpn"
      length="1091" type="text/plain" />
    
    
          <comments>http://blog.igut.fr/post/2009/12/30/Authentification-des-clients-VPN-IPSec-%28XAuth%29-avec-un-routeur-NETGEAR#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/12/30/Authentification-des-clients-VPN-IPSec-%28XAuth%29-avec-un-routeur-NETGEAR#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/471485</wfw:commentRss>
      </item>
    
  <item>
    <title>Connexion impossible du Client Shrew avec un FVX538</title>
    <link>http://blog.igut.fr/post/2009/12/21/Connexion-impossible-du-Client-Shrew-avec-un-FVX538</link>
    <guid isPermaLink="false">urn:md5:bafc4d62395a9577be7353d9e6f861b7</guid>
    <pubDate>Mon, 21 Dec 2009 20:03:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>NETGEAR</category><category>Open Source</category><category>Shrew</category><category>VPN</category>    
    <description>    &lt;p&gt;Dans un &lt;a href=&quot;http://www.netgear-forum.com/forum/index.php?showtopic=63851&quot; hreflang=&quot;fr&quot;&gt;sujet&lt;/a&gt; du forum &lt;a href=&quot;http://www.netgear-forum.com&quot; hreflang=&quot;fr&quot;&gt;NETGEAR&lt;/a&gt;, un utilisateur n'arrive pas à se connecter avec le client
Shrew sur un routeur VPN FVX538.&lt;br /&gt;
En effet, la configuration est un peu différente du FVS336G&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il faut modifier les choses suivantes dans la configuration du client
VPN&lt;br /&gt;
Dans l'onglet &lt;strong&gt;Authentication&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans le sous Onglet &lt;strong&gt;Local Identity&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_auth_local_fvx.png&quot; alt=&quot;Shrew_auth_local_fvx.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_auth_local_fvx.png, déc. 2009&quot; /&gt; &lt;em&gt;FQDN String&lt;/em&gt; : Saisir le
FQDN distant &lt;strong&gt;fvx_remote.com&lt;/strong&gt; au lieu de
&lt;strong&gt;fvs_remote.com&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans le sous Onglet &lt;strong&gt;Remote Identity&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_auth_remote_fvx.png&quot; alt=&quot;Shrew_auth_remote_fvx.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_auth_remote_fvx.png, déc. 2009&quot; /&gt; &lt;em&gt;FQDN String&lt;/em&gt; : Saisir le
FQDN distant &lt;strong&gt;fvx_local.com&lt;/strong&gt; au lieu de
&lt;strong&gt;fvs_local.com&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il faut réaliser la même modification pour le SRXN3205 (
&lt;strong&gt;srxn_remote.com&lt;/strong&gt; &amp;amp; &lt;strong&gt;srxn_local.com&lt;/strong&gt;) et les
UTM10, UTM25 ( &lt;strong&gt;utm_remote.com&lt;/strong&gt; &amp;amp;
&lt;strong&gt;utm_local.com&lt;/strong&gt;)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;PS : j'ai rajouté les différentes profils VPN en &lt;a href=&quot;http://blog.igut.fr/post/2009/02/07/Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR#attachments&quot;&gt;Annexe&lt;/a&gt;
et les explications dans mon précédent billet.&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2009/12/21/Connexion-impossible-du-Client-Shrew-avec-un-FVX538#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/12/21/Connexion-impossible-du-Client-Shrew-avec-un-FVX538#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/470768</wfw:commentRss>
      </item>
    
  <item>
    <title>Mise à jour du guide Client VPN IPSec Shrew avec Routeur VPN NETGEAR</title>
    <link>http://blog.igut.fr/post/2009/12/12/Mise-%C3%A0-jour-du-guide-Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR</link>
    <guid isPermaLink="false">urn:md5:6cb90c13e5f4cf0910d598bddb807413</guid>
    <pubDate>Sat, 12 Dec 2009 13:27:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Linux</category><category>NETGEAR</category><category>Open Source</category><category>Shrew</category><category>VPN</category>    
    <description>    &lt;p&gt;Depuis la nouvelle version de Shrew (2.1.5), il arrive parfois que le tunnel
VPN n'arrive plus à monter avec votre routeur VPN NETGEAR préféré !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;La connexion reste bloqué sur &lt;strong&gt;bringing up tunnel&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;config loaded for site 'NETGEAR.vpn'&lt;br /&gt;
configuring client settings ...&lt;br /&gt;
attached to key daemon ...&lt;br /&gt;
peer configured&lt;br /&gt;
iskamp proposal configured&lt;br /&gt;
esp proposal configured&lt;br /&gt;
client configured&lt;br /&gt;
local id configured&lt;br /&gt;
remote id configured&lt;br /&gt;
pre-shared key configured&lt;br /&gt;
bringing up tunnel ...&lt;br /&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;On obtient les journaux suivant dans le &lt;em&gt;Trace Utility&lt;/em&gt; de Shrew
quand on active le &lt;a href=&quot;http://www.shrew.net/support/wiki/BugReportVpnWindows&quot; hreflang=&quot;en&quot;&gt;debug&lt;/a&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;09/12/12 12:40:44 -&amp;gt; : resend 1 config packet(s) A.B.C.D:4500 -&amp;gt;
W.X.Y.Z:4500&lt;br /&gt;
09/12/12 12:40:49 -&amp;gt; : resend 1 config packet(s) A.B.C.D:4500 -&amp;gt;
W.X.Y.Z:4500&lt;br /&gt;
09/12/12 12:40:54 -&amp;gt; : resend 1 config packet(s) A.B.C.D:4500 -&amp;gt;
W.X.Y.Z:4500&lt;br /&gt;
09/12/12 12:40:59 ii : resend limit exceeded for config exchange&lt;br /&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;br /&gt;
et dans les journaux du routeur (Monitoring =&amp;gt; VPN Logs)&lt;br /&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;2009 Dec 12 12:40:37 [FVS336G] [IKE] Sending Informational Exchange: notify
payload [INITIAL-CONTACT] _&lt;br /&gt;
2009 Dec 12 12:40:37 [FVS336G] [IKE] Received mode config from W.X.Y.Z[4500],
but local configuration does not have mode config or xauth._&lt;br /&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;br /&gt;
Pour cela, il faut modifier le parametre suivant dans le client Shrew&lt;br /&gt;
Dans l'onglet &lt;strong&gt;General&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_general.png&quot; alt=&quot;Shrew_general.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_general.png, fév. 2009&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Auto Configuration&lt;/em&gt; : Sélectionner
&lt;strong&gt;disabled&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Onglet &lt;strong&gt;Phase 2&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_phase2.png&quot; alt=&quot;Shrew_phase2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_phase2.png, fév. 2009&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;PFS Exchange&lt;/em&gt; : Sélectionner &lt;strong&gt;auto&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Cela permet de se connecter à certain ancien modele de routeur NETGEAR
(comme le FVS318 ou le FVS114...)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Vous pouvez maintenant vous connectez à votre routeur !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;PS : j'ai modifié le profil VPN en &lt;a href=&quot;http://blog.igut.fr/post/2009/02/07/Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR#attachments&quot;&gt;Annexe&lt;/a&gt;
et les explications dans mon précédent billet.&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2009/12/12/Mise-%C3%A0-jour-du-guide-Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/12/12/Mise-%C3%A0-jour-du-guide-Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/467470</wfw:commentRss>
      </item>
    
  <item>
    <title>Nouvelle version de Shrew 2.1.5 (Compatible Windows 7)</title>
    <link>http://blog.igut.fr/post/2009/12/06/Nouvelle-version-de-Shrew-2.1.5-%28Compatible-Windows-7%29</link>
    <guid isPermaLink="false">urn:md5:a0cfe2c450297104fa243be9fae2c051</guid>
    <pubDate>Sun, 06 Dec 2009 16:22:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Linux</category><category>NETGEAR</category><category>Open Source</category><category>Shrew</category><category>VPN</category>    
    <description>    &lt;p&gt;Hello !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Une nouvelle version du client VPN Shrew est disponible ! au
programme :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;le support officiel de Windows 7 (32bits &amp;amp; 64 bits)&lt;/li&gt;
&lt;li&gt;l'import des fichiers PCF (Fichier de configuration VPN Cisco)&lt;/li&gt;
&lt;li&gt;un meilleur support des plateformes VPN Cisco&lt;/li&gt;
&lt;li&gt;un installateur unique pour les versions 32bits &amp;amp; 64Bits (pour
Windows)&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Pour le téléchargement, ca se passe par &lt;a href=&quot;http://www.shrew.net/download/vpn/&quot; hreflang=&quot;en&quot;&gt;la&lt;/a&gt; !&lt;br /&gt;
&lt;br /&gt;
Il y a aussi une nouvelle version beta disponible (2.1.6beta1), elle apporte un
nouveau pilote VPN. Ce pilote a été audité par un expert afin de passer la
certification Microsoft (afin d'avoir un piloté certifié).&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Aussi si vous utilisez le logiciel ! n'oubliez pas de faire un don !!!
c'est grace au don que l'auteur peut faire auditer le pilote par un expert et
le faire signer par Microsoft.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Donc pour les dons c'est en haut de la page de &lt;a href=&quot;http://www.shrew.net/download/vpn&quot; hreflang=&quot;en&quot;&gt;téléchargement&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2009/12/06/Nouvelle-version-de-Shrew-2.1.5-%28Compatible-Windows-7%29#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/12/06/Nouvelle-version-de-Shrew-2.1.5-%28Compatible-Windows-7%29#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/465314</wfw:commentRss>
      </item>
    
  <item>
    <title>CAPWAP News 2 !!</title>
    <link>http://blog.igut.fr/post/2009/10/31/CAPWAP-News-2-%21%21</link>
    <guid isPermaLink="false">urn:md5:3a0f4e75d0a803a66bc4dae83ec7a7b5</guid>
    <pubDate>Sat, 31 Oct 2009 13:29:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>CAPWAP</category><category>Open Source</category><category>WiFi</category><category>Wireshark</category>    
    <description>    &lt;p&gt;Encore quelques nouvelles concernant le protocole CAPWAP...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans mon dernier billet, je disais que &lt;a href=&quot;http://www.cisco.com&quot;&gt;Cisco&lt;/a&gt; utilisait le protocole CAPWAP pour la gestion
des points d'accès. Depuis j'ai appris que c'était une version brouillon (draft
8) de la norme&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Aussi &lt;a href=&quot;http://www.zyxel.com&quot;&gt;Zyxel&lt;/a&gt; vient d'annoncer un nouveau
point d'accès/controleur (Hybrid AP &lt;a href=&quot;http://www.zyxel.fr/products/wifi+802-11n/zy-nwa3166.html&quot;&gt;NWA-3166&lt;/a&gt;) qui
utilise CAPWAP comme protocole de gestion !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai aussi continué à bosser sur mon dissector CAPWAP, le premier patch a
été accepté et vous pouvez le tester de developement de wireshark
(1.3.1).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Mais depuis on m'a fournit des traces du protocole CAPWAP avec du materiel
Cisco, j'ai donc déveloper un second patch qui corrige quelques bugs et
rajouter le support de la fragmentation (au niveau CAPWAP) et de nouveau
&lt;em&gt;Message Element Type&lt;/em&gt; analysé&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai rajouté en piece jointe, la derniere version stable de Wireshark avec
mes derniers modifications de mon dissector CAPWAP.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Sinon je recherche un projet Open Source qui permettrait la gestion
centralisée des points d'accès ( en se basant bien sur CAPWAP).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://blog.igut.fr/public/WiresharkPortable-1.2.3-ALG-CAPWAP.paf.exe"
      length="19138386" type="application/octet-stream" />
    
    
          <comments>http://blog.igut.fr/post/2009/10/31/CAPWAP-News-2-%21%21#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/10/31/CAPWAP-News-2-%21%21#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/456579</wfw:commentRss>
      </item>
    
  <item>
    <title>CAPWAP News !!</title>
    <link>http://blog.igut.fr/post/2009/07/26/CAPWAP-News</link>
    <guid isPermaLink="false">urn:md5:58605b532de0509e70f16f799a21c5b8</guid>
    <pubDate>Sun, 26 Jul 2009 12:17:00 +0200</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Aruba</category><category>CAPWAP</category><category>Open Source</category><category>WiFi</category><category>Wireshark</category>    
    <description>    &lt;p&gt;Quelques nouvelles concernant le protocole CAPWAP...&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.cisco.com&quot;&gt;Cisco&lt;/a&gt; utilise depuis la version 5.2 de
ces contrôleurs WiFi le protocole &lt;a href=&quot;http://www.cisco.com/en/US/products/ps6366/products_qanda_item09186a008064a991.shtml&quot;&gt;
CAPWAP en natif&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.arubanetworks.com&quot;&gt;Aruba&lt;/a&gt; a annoncé qu'il
n'ajouterait pas le &lt;a href=&quot;http://airheads.arubanetworks.com/vBulletin/showthread.php?t=1038&quot;&gt;support de
CAPWAP&lt;/a&gt; pour le moment dans leur contrôleur à cause de doute sur la licence
et que le protocole demande obligatoirement l'utilisation d'extension
proprietaire pour fonctionner !&lt;/li&gt;
&lt;li&gt;Il y existe un &lt;a href=&quot;http://sourceforge.net/projects/capwap/files/&quot;&gt;projet Open Source&lt;/a&gt; pour
l'implémentation du protocole CAPWAP mais pour le moment le projet est au point
mort et se base sur une vieille version de la norme (Draft 09)&lt;/li&gt;
&lt;li&gt;J'ai réalisé un &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3488&quot;&gt;dissector&lt;/a&gt; pour
&lt;a href=&quot;http://www.wireshark.org&quot;&gt;Wireshark&lt;/a&gt; du protocole CAPWAP en me
basant sur l'implémentation (bugé) Open Source de CAPWAP.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;PS : Mon dissector étant encore dans la branche developement de
Wireshark, je vous met en piece jointe la derniere version de Wireshark (1.2.1)
avec le support du protocole CAPWAP.&lt;/p&gt;</description>
    
          <enclosure url="http://blog.igut.fr/public/WiresharkPortable-1.2.3-ALG-CAPWAP.paf.exe"
      length="19138386" type="application/octet-stream" />
    
    
          <comments>http://blog.igut.fr/post/2009/07/26/CAPWAP-News#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/07/26/CAPWAP-News#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/421027</wfw:commentRss>
      </item>
    
  <item>
    <title>Le protocole CAPWAP est finalisé !</title>
    <link>http://blog.igut.fr/post/2009/03/06/Le-protocole-CAPWAP-est-finalise</link>
    <guid isPermaLink="false">urn:md5:8566d86b16691fcf38eb990d39666059</guid>
    <pubDate>Fri, 06 Mar 2009 09:51:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Aruba</category><category>CAPWAP</category>    
    <description>    &lt;p&gt;C'est tombé cette nuit !&lt;br /&gt;
Le protocole &lt;a href=&quot;http://tools.ietf.org/wg/capwap/&quot; hreflang=&quot;en&quot;&gt;CAPWAP&lt;/a&gt; est finalisé et standartisé !&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;CAPWAP&lt;/strong&gt; ca veut dire quoi ?&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;C'est l'abréviation de &lt;em&gt;Control And Provisioning of Wireless Access
Points&lt;/em&gt;, c'est à dire &lt;em&gt;Controle et gestion des Points d'Acces sans
fils&lt;/em&gt; . C'est le protocole de communication entre les points d'accès et
leur controleur, actuellement chacun constructeur à son protocole &amp;quot;Maison&amp;quot; et
proprietaire , PAPI chez Aruba, LWAPP chez Cisco...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Avec ce protocole, un controleur de marque Y pourra controler un point
d'accès de marque X !, il est prévu aussi pour controler tous les types de
points d'accès, c'est à dire les points d'accès WiFi ou Wimax... ou la
prochaine technologie sans fils !&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Actuellement, aucon contructeur supporte officiellement CAPWAP. Mais un
projet &lt;a href=&quot;http://sourceforge.net/projects/capwap/&quot; hreflang=&quot;en&quot;&gt;open-source&lt;/a&gt; est disponible pour le support du protocole CAPWAP, il est
actuellement basé sur une vieille version de la norme CAPWAP, mais une mise à
jour devrait bientôt etre disponible.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Un peu de lecture avec les differentes RFC&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.rfc-editor.org/rfc/rfc5415.txt&quot;&gt;RFC 5415 Control And
Provisioning of Wireless Access Points (CAPWAP) Protocol
Specification&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.rfc-editor.org/rfc/rfc5416.txt&quot;&gt;RFC 5416 Control and
Provisioning of Wireless Access Points (CAPWAP) Protocol Binding for IEEE
802.11&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.rfc-editor.org/rfc/rfc5417.txt&quot;&gt;RFC 5417 Control And
Provisioning of Wireless Access Points (CAPWAP) Access Controller DHCP
Option&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.rfc-editor.org/rfc/rfc5418.txt&quot;&gt;RFC 5418 Control And
Provisioning of Wireless Access Points (CAPWAP) Threat Analysis for IEEE 802.11
Deployments&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.igut.fr/post/2009/03/06/Le-protocole-CAPWAP-est-finalise#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/03/06/Le-protocole-CAPWAP-est-finalise#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/333740</wfw:commentRss>
      </item>
    
  <item>
    <title>Client VPN IPSec Shrew avec Routeur VPN NETGEAR</title>
    <link>http://blog.igut.fr/post/2009/02/07/Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR</link>
    <guid isPermaLink="false">urn:md5:315baeeb25654f1c6e6ea43bd06cc3f4</guid>
    <pubDate>Sat, 07 Feb 2009 19:57:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Linux</category><category>NETGEAR</category><category>Open Source</category><category>Shrew</category><category>VPN</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://www.shrew.net&quot;&gt;Shrew&lt;/a&gt; est un client VPN IPSec open source
et gratuit.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Il est compatible&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Windows (2000/XP/Vista/Seven ! en version 32bits &amp;amp; 64Bits)&lt;/li&gt;
&lt;li&gt;Unix / Linux (NetBSD, FreeBSD, Fedora, &lt;a href=&quot;http://packages.ubuntu.com/hardy/ike-qtgui&quot;&gt;Ubuntu&lt;/a&gt; , &lt;a href=&quot;http://packages.debian.org/lenny/ike-qtgui&quot;&gt;Debian&lt;/a&gt; ... )&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il est rare de trouver un client IPSec compatible à la fois pour Windows
&amp;amp; Linux ! et surtout gratuit&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Voila un guide pour la configuration du client Shrew avec un routeur NETGEAR
FVX336G (ca doit aussi marcher pour les autres routeurs VPN de la gamme :
FVS338, FVX538, SRXN3205...)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Sur routeur, aller dans l'interface d'administration&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans &lt;strong&gt;VPN&lt;/strong&gt; =&amp;gt; &lt;strong&gt;IPsec VPN&lt;/strong&gt; =&amp;gt; &lt;strong&gt;VPN
Wizard&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_VPN_Wizard.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/.NETGEAR_VPN_Wizard_m.jpg&quot; alt=&quot;NETGEAR_VPN_Wizard.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;NETGEAR_VPN_Wizard.png, fév 2009&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;This VPN tunnel will connect to the following peers:&lt;/em&gt; Cocher
&lt;strong&gt;VPN Client&lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;What is the new Connection Name?&lt;/em&gt; : Le nom de la politique VPN
(&lt;strong&gt;Client_Shrew&lt;/strong&gt;)&lt;br /&gt;
&lt;em&gt;What is the pre-shared key?&lt;/em&gt; : La clé partagé entre le client et
le routeur (&lt;strong&gt;mypresharedkey&lt;/strong&gt;)&lt;br /&gt;
&lt;em&gt;Apply&lt;/em&gt; : Appliquer la configuration&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;La configuration du routeur est terminée.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Sur le client VPN Shrew&lt;br /&gt;
Dans l'Access Manager&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_access_manager_add.png&quot; alt=&quot;Shrew_access_manager_add.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_access_manager_add.png, fév 2009&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Cliquer sur Add pour ajouter une nouvelle configuration&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Onglet &lt;strong&gt;General&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_general.png&quot; alt=&quot;Shrew_general.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_general.png, fév 2009&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Host Name or IP Address&lt;/em&gt; : Adresse IP publique du routeur&lt;br /&gt;
&lt;em&gt;Auto Configuration&lt;/em&gt; : Sélectionner &lt;strong&gt;disabled&lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;Address Method&lt;/em&gt; : Sélectionner &lt;strong&gt;Use an existing adapter and
current address&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Onglet &lt;strong&gt;Name Resolution&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_name_resolution.png&quot; alt=&quot;Shrew_name_resolution.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_name_resolution.png, fév 2009&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Décocher &lt;strong&gt;Enable WINS&lt;/strong&gt;&lt;br /&gt;
Décocher &lt;strong&gt;Enable DNS&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Onglet &lt;strong&gt;Authentication&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_auth_local.png&quot; alt=&quot;Shrew_auth_local.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_auth_local.png, fév 2009&quot; /&gt; &lt;em&gt;Authentication Method&lt;/em&gt; :
Sélectionner &lt;strong&gt;Mutual PSK&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans le sous Onglet &lt;strong&gt;Local Identity&lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;Identification Type&lt;/em&gt; : Sélectionner &lt;strong&gt;Fully Qualified Domain
Name&lt;/strong&gt; (FQDN)&lt;br /&gt;
&lt;em&gt;FQDN String&lt;/em&gt; : Saisir le FQDN local
&lt;strong&gt;fvs_remote.com&lt;/strong&gt;&lt;br /&gt;
Note : Pour le FVX538 il faut saisir &lt;strong&gt;fvx_remote.com&lt;/strong&gt;, pour
le SRXN3205 &lt;strong&gt;srxn_remote.com&lt;/strong&gt; et pour les UTM (UTM10 et UTM25)
&lt;strong&gt;utm_remote.com&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans le sous Onglet &lt;strong&gt;Remote Identity&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_auth_remote.png&quot; alt=&quot;Shrew_auth_remote.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_auth_remote.png, fév 2009&quot; /&gt; &lt;em&gt;Identification Type&lt;/em&gt; :
Sélectionner &lt;strong&gt;Fully Qualified Domain Name&lt;/strong&gt; (FQDN)&lt;br /&gt;
&lt;em&gt;FQDN String&lt;/em&gt; : Saisir le FQDN distant
&lt;strong&gt;fvs_local.com&lt;/strong&gt;&lt;br /&gt;
Note : Pour le FVX538 il faut saisir &lt;strong&gt;fvx_local.com&lt;/strong&gt;, pour
le SRXN3205 &lt;strong&gt;srxn_local.com&lt;/strong&gt; et pour les UTM (UTM10 et UTM25)
&lt;strong&gt;utm_local.com&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Dans le sous Onglet &lt;strong&gt;Credentials&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_auth_credentials.png&quot; alt=&quot;Shrew_auth_credentials.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_auth_credentials.png, fév 2009&quot; /&gt; &lt;em&gt;Pre Shared key&lt;/em&gt;: Saisir la
clé partagée &lt;strong&gt;mypresharedkey&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Onglet &lt;strong&gt;Phase 2&lt;/strong&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_phase2.png&quot; alt=&quot;Shrew_phase2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_phase2.png, fév 2009&quot; /&gt;
&lt;em&gt;PFS Exchange&lt;/em&gt; : Sélectionner &lt;strong&gt;auto&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Onglet &lt;strong&gt;Policy&lt;/strong&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_PolicyGenerationLevel_unique.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_PolicyGenerationLevel_unique.png&quot; alt=&quot;Shrew_PolicyGenerationLevel_unique.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_PolicyGenerationLevel_unique.png, août 2010&quot; /&gt;&lt;/a&gt; Décocher
&amp;quot;Obtain Topology Automatically or Tunnel All&amp;quot;&lt;br /&gt;
Pour le champs &lt;em&gt;Policy Generation Level&lt;/em&gt; sélectionner
&lt;strong&gt;unique&lt;/strong&gt;&lt;br /&gt;
Ajouter la plage IP du réseau distant (192.168.1.0/255.255.255.0 par
défaut)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Puis dans l'Access Manager, Sélectionner le profil crée&lt;br /&gt;
&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_access_manager.png&quot; alt=&quot;Shrew_access_manager.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_access_manager.png, fév 2009&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Cliquer sur &lt;strong&gt;Connect&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_connect.png&quot; alt=&quot;Shrew_connect.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_connect.png, fév 2009&quot; /&gt; Cliquer sur &lt;strong&gt;Connect&lt;/strong&gt; pour
lancer la connexion&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.igut.fr/public/VPN_Shrew_NETGEAR/Shrew_connected.png&quot; alt=&quot;Shrew_connected.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Shrew_connected.png, fév 2009&quot; /&gt; La connexion est lancée &amp;amp; activée
!&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Je rajoute en piece jointe, les profils VPN (des différents routeurs) pour
le client Shrew.&lt;br /&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_fvs.vpn"
      length="1085" type="text/plain" />
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_srxn.vpn"
      length="1087" type="text/plain" />
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_fvx.vpn"
      length="1085" type="text/plain" />
          <enclosure url="http://blog.igut.fr/public/VPN_Shrew_NETGEAR/NETGEAR_utm.vpn"
      length="1085" type="text/plain" />
    
    
          <comments>http://blog.igut.fr/post/2009/02/07/Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/02/07/Client-VPN-IPSec-Shrew-avec-Routeur-VPN-NETGEAR#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/324964</wfw:commentRss>
      </item>
    
  <item>
    <title>Decodage des trames PAPI Aruba dans Wireshark</title>
    <link>http://blog.igut.fr/post/2009/01/18/Decodage-des-trames-PAPI-Aruba-dans-Wireshark</link>
    <guid isPermaLink="false">urn:md5:d4bfbf3a0e43c9a794056acc0ced66e9</guid>
    <pubDate>Fri, 06 Feb 2009 17:15:00 +0100</pubDate>
    <dc:creator>Prolag</dc:creator>
        <category>Aruba</category><category>GRE</category><category>WiFi</category><category>Wireshark</category>    
    <description>    &lt;p&gt;Suite à mon &lt;a href=&quot;http://blog.igut.fr/post/2008/10/20/Decodage-des-trames-GRE-Aruba-dans-Wireshark&quot;&gt;billet&lt;/a&gt; sur
le decodage des trames GRE dans Wireshark.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai crée un nouveau &lt;a href=&quot;https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3104&quot; hreflang=&quot;en&quot;&gt;patch&lt;/a&gt; qui permet de decoder les attributs RADIUS.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ces modifications ne sont pas encore disponibles dans la derniere version
stable de Wireshark, mais elles sont disponibles dans la version de
développement (lien vers le dev).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;J'ai aussi travaillé sur le decodage du protocole Aruba PAPI, c'est le
protocole utilisé pour le controle et la gestion des points d'accès depuis les
controleurs WiFi (en attendant &lt;a href=&quot;http://tools.ietf.org/wg/capwap/&quot; hreflang=&quot;en&quot;&gt;CAPWAP&lt;/a&gt; ...)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Ce protocole est un protocole proprietaire à Aruba, il y a donc aucune
documentation disponible.&lt;br /&gt;
Pour la réalisation de &amp;quot;dissector&amp;quot; (Décodeur de trames), j'ai réalisé une
analyse des trames capturés entre le controleur WiFi et une borne.&lt;br /&gt;
Le protocole se base sur de l'UDP en port 8211 en source et destination.
(surement pour passer plus facilement les firewalls...)&lt;br /&gt;
Il encapsule un protocole maison de gestion de connexion (type TCP) avec des
numeros de sequences, des ports src &amp;amp; dst, un checksum...&lt;br /&gt;
et en fonction des ports src &amp;amp; dst une couche &amp;quot;data&amp;quot; (données) differences
(Pour la configuration, le Monitoring, le debug...)&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Voila quelques screenshots&lt;br /&gt;
&lt;a href=&quot;http://blog.igut.fr/public/Aruba/Wireshark_Aruba_PAPI_1.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Wireshark_Aruba_PAPI_1_m.jpg&quot; alt=&quot;Wireshark_Aruba_PAPI_1.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Wireshark_Aruba_PAPI_1.png, fév 2009&quot; /&gt;&lt;/a&gt; &lt;a href=&quot;http://blog.igut.fr/public/Aruba/Wireshark_Aruba_PAPI_2.png&quot;&gt;&lt;img src=&quot;http://blog.igut.fr/public/Aruba/.Wireshark_Aruba_PAPI_2_m.jpg&quot; alt=&quot;Wireshark_Aruba_PAPI_2.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Wireshark_Aruba_PAPI_2.png, fév 2009&quot; /&gt;&lt;/a&gt; Je joins aussi mon patch sur le
protocole PAPI et une version portable pour Windows (basé sur la version 1.1.2)
qui integre ce patch.&lt;br /&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://blog.igut.fr/public/Aruba/WiresharkPortable-1.1.2-ALG-ARUBA-PAPIv8.paf.exe"
      length="18233065" type="application/octet-stream" />
          <enclosure url="http://blog.igut.fr/public/Aruba/aruba_papi_v8.patch"
      length="48241" type="text/plain" />
    
    
          <comments>http://blog.igut.fr/post/2009/01/18/Decodage-des-trames-PAPI-Aruba-dans-Wireshark#comment-form</comments>
      <wfw:comment>http://blog.igut.fr/post/2009/01/18/Decodage-des-trames-PAPI-Aruba-dans-Wireshark#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.igut.fr/feed/atom/comments/318772</wfw:commentRss>
      </item>
    
</channel>
</rss>
