par EmpereurZorg » 26 Juin 2002 12:20
Je n'ai pas trouvé de site expliquant clairement la mise en place d'un VPN entre 2 IPCop avec IP dynamiques... Si vous pouviez corriger, compléter et que cela devienne une mini doc, ce serai pô mal non ?!
<BR>__________________
<BR>
<BR>Création des DynDns :
<BR>- S'inscrire sur le site de DNS Dynamique de son choix (no-ip.com, dyndns.org...) et créer 2 adresses site1.dyndns.org et site2.dyndns.org.
<BR>- Dans la rubrique < Services/ Dynamic Dns > d'IPCop, configurer avec les identifiants et nom d'hôte choisi (sans oublier de cocher 'enabled'... <IMG SRC="images/smiles/icon_biggrin.gif"> ), puis faire un 'force update'
<BR>- Depuis un poste relié au net ou directement sur l'interface SSH des IPCop, faire un ping des 2 'siteX.dyndns.org'. En cas de soucis, vérifiez bien que vous n'avez pas fait de faute dans les noms/password avant de poster sur un forum ! <IMG SRC="images/smiles/icon_biggrin.gif">
<BR>__________________
<BR>
<BR>Mise en place du VPN
<BR>- Editer le fichier /home/httpd/cgi-bin/vnp.cgi/vpnconfig.dat
<BR>- dans le paragraphe commencant par <if ($cgiparam{'ACTION'} eq $tr{'add'})> mettre en commentaire (#) les lignes concernant les paramètres "LEFT", "LEFTNEXTHOP", "RIGHT", "RIGHTNEXTHOP" (2 ou trois lignes par paramètre suivant les versions...)
<BR>- Enregistrer les modifs <IMG SRC="images/smiles/icon_rolleyes.gif">
<BR>- Sur chaque IPCop, configurer à l'identique la connexion VPN :
<BR>
<BR> Name : Connexion VPN
<BR> Left : site1.dyndns.org
<BR> LeftNextHop : %defaultroute
<BR> LeftSubnet : <sous réseau gauche/classe>
<BR>
<BR> Right : site2.dyndns.org
<BR> RightNextHop : %defaultroute
<BR> RightSubNet : <sous réseau droite/classe>
<BR>
<BR> Pasword : comme son nom l'indique...
<BR> Cocher : "Enabled"
<BR> Compression ( beta3) : pour accélerer les transferts ?! (non testé)
<BR>
<BR>- Une fois la connexion ajoutée, retourner dans la partie "Control", vérifier que VPN est bien coché, puis cliquer sur Restart de chaque coté.
<BR>__________________
<BR>
<BR>Si tout c'est bien passé, ça doit se mettre au vert <IMG SRC="images/smiles/icon_biggrin.gif">
<BR>__________________
<BR>
<BR>Bon, c'est de cette manière que j'ai procédé, le VPN est établi.
<BR>
<BR>Je cherche maintenant plusieurs choses :
<BR>- je n'arrive pas à joindre les machines de chaque côté. Il faut certainement ajouter manuellement des routes sur les firewall/machines connectées ?! Le but de l'opération etant de prendre à distance des PC par Dameware (eq. VNC), faut il ouvrir des ports ou bien le VPN se charge de tous les forward entre les 2 réseaux ?
<BR>- A chaque reconnexion, le VPN ne se 'restart' pas automatiquement. En fouillant sur le net j'ai trouvé la méthode mais j'ai pas encore testé. Voila l'adresse :
<BR><!-- BBCode auto-link start --><a href="http://ipcop.no-ip.com/ipcsupport/modules.php?op=modload&name=Downloads&file=index&req=viewdownloaddetails&lid=27&ttitle=VPN_script_v2" target="_blank">http://ipcop.no-ip.com/ipcsupport/modules.php?op=modload&name=Downloads&file=index&req=viewdownloaddetails&lid=27&ttitle=VPN_script_v2</a><!-- BBCode auto-link end -->
<BR>
<BR>
<BR>Merci de votre aide <IMG SRC="images/smiles/icon_bise.gif">
<BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR><BR><font size=-2></font>