Bonjour et merci pour votre réponse.
Je comprends bien l'utilité des 2 protocoles, l'un en couche 2, l'autre en couche 3.
IPSec sécurisant les tunnels L2TP il passe tous les paquets chiffrés encapsulés dans de nouveaux paquets à la couche 2 (ESP) qui se charge des les acheminer de l'autre côté du tunnel où il seront passés à la couche 3 qui fera l'opération inverse.
Je constate juste ici que le trafic IPSec n'est pas chiffré, c'est clairement indiqué "Chiffrement : aucun" dans le SA. Pourquoi un tel comportement ? J'ai lu dans la documentation que Windows Server créait des politiques IPSec par défaut quand
on met en place un tunnel L2TP/IPSec grâce à l'outil Routage et accès distant. Sur les versions Server je suppose que les règles par défaut n'imposent pas l'absence de chiffrement. Déjà que c'est du 3DES, relativement faible, si je crée des tunnels non chiffrés
c'est laisser la porte ouverte au hackers de tout bord.
Surtout que dans mon premier caps on voit bien que la phase 1 de IKE requiert le chiffrement.
Je suis tout de même perplexe.
Si il y a d'autres idées je prends bien évidemment.
Cordialement,
Sébastien