IPSEC IPCOP FREESWAN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar nazgul » 18 Fév 2004 21:34

Salut, <BR> <BR>voilà, c'est simple : <BR> <BR>J'essaye de faire une connexion ipsec avec un partenaire européen qui m'a fournit toutes les informations nécessaires pour configurer mon routeur CISCO 800. <BR> <BR>Etant donné que je n'ai pas la main mise sur mon routeur (géré par mon FAI), je tiens quand même à exploité mon IPCOP présent juste derrière. <BR> <BR>Après discussion, mon interlocuteur m'aiguille vers l'utilisation de FreesWan qui semble etre le must pour le connexion IpSec <BR> <BR>Etant donné que je ne suis pas super linuxien mais que j'ai quand même envie de prodiguer une solution opensource, je voudrais vraiment configurer mon IpCop pour qu'il puisse établir la liaison ! Maintenant le seul problème pour moi c'est de pouvoir retrouver exactement l'endroit ou je dois entrer mes paramètres pour la connexion IPSEC. <BR> <BR>C'est à dire : encryption, clé d'encryptage, IKE Lifetime, ... <BR> <BR>Je ne sais pas trop dans quel fichier je dois aller pour cela. <BR> <BR>Une autre question : <BR> <BR>Je sais que dans webmin dernière version, il y a carrément un module FreesWan et donc je me demandais si je ne pouvais pas installer carrément un Webmin sur mon IpCop! Si je peux quelle est la marche à suivre ! car je suppose qu'IpCop ne supporte pas les rpm ni la décompression tar.gz <BR> <BR>Merci pour toute aide !
And now, for something completely different...
Avatar de l’utilisateur
nazgul
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2003 00:00
Localisation: Belgique

Messagepar JaDiuM » 18 Fév 2004 21:44

Je ne comprends pas trop la !! <BR> <BR>Ipcop utilise Freeswan (openswan), interfacé en plus donc je ne vois pas ou est le problème? <BR> <BR>Cdt
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar nazgul » 18 Fév 2004 21:52

L'interface que tu mentionnes en fait est certainement le petit onglet VPN dans l'interface web, mais ce n'est pas assez que pour configurer complètement mon ipsec, il y a un grand nombre d'information que j'ai reçu et que normalement je devais mettre dans mon routeur. toutes des infos IKE, des infos de cryptage (mode employé) et là dans l'interface, j'ai juste une ip a mettre ainsi qu'un range d'adresse pour un réseau, rien de plus. <BR> <BR>C'est pour ça que je me demande ou je peux entrer tous ces paramètres la ! <BR> <BR>Suis-je bien clair ? Si pas je veux bien dresser une liste des paramètres à rentrer ! <BR>Selon la personne avec qui je travaille cela est paramètrable dans FreesWan mais je ne trouve aucune mention de ces paramètres dans l'interface graphique ! Donc il doit y avoir un fichier de configuration où je dois pouvoir changer ces paramètres ! <BR> <BR>Merci pour l'aide
And now, for something completely different...
Avatar de l’utilisateur
nazgul
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2003 00:00
Localisation: Belgique

Messagepar JaDiuM » 18 Fév 2004 22:04

Bien il faut le faire à la main ! <BR> <BR>le fichier de conf se trouve dans /etc/ipsec.conf qui renvois /var/ipcop/vpn/ et la tu as de quoi mettre en place tes certificats ! <BR> <BR> <BR>Maintenant si tu ne sais pas faire !! (lire la doc IPSEC section IKE RSA etc..), ou sur le forum
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar nazgul » 18 Fév 2004 22:07

Tranquille, <BR> <BR>Merci je sais maintenant dans quelle fichier je peux me plonger <BR> <BR>Aide superbe et rapide en plus <IMG SRC="images/smiles/icon_razz.gif">
And now, for something completely different...
Avatar de l’utilisateur
nazgul
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2003 00:00
Localisation: Belgique

Messagepar antolien » 18 Fév 2004 22:31

Bonsoir, <BR> <BR>Ipcop utilise freeswan , et le type de cryptage c'est du 3DES (IPSEC ESP), avec du PSK pour l'echange de clefs. <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité