Merci pour vos infos. J'ai finalement abandonner pour passer sur du libre (pfsense).
Sa juste fonctionne. Le 6 janv. 2017 22:35, "Guillaume Tournat" <guilla...@ironie.org> a écrit : > Le 06/01/2017 à 13:40, Louis a écrit : > >> De mémoire, on peut forcer le proxy-id en cli sur le fortigate. >> >> > en effet : > > config vpn ipsec phase2-interface > edit "A" > set phase1name "A" > set proposal aes256-sha256 > set src-subnet 1.2.3.0 255.255.255.0 > set dst-subnet 4.5.6.0 255.255.255.0 > next > end > > > > --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/