VPN Roadwarrior Windows 2000/IPCOP 1.4b2

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN Roadwarrior Windows 2000/IPCOP 1.4b2

Messagepar braouazou » 28 Mars 2004 17:44

Bonjour à tous!

Et oui, encore un qui a des problèmes! Je précise pour commencer que ça fait 2 jours que je suis en train de potasser toutes les ressources du web et du forum pour tenter de trouver la solution à mon problème, mais malgré les nombreuses propositions, impossible de faire fonctionner mon VPN entre un client roadwarrior Windows 2000 et un gateway VPN IPcop 1.4b2.

Voilà donc la config de mon LAN:
REd: modem ADSL (ip dynamique donc my.dyndns.org)
ORANGE: 192.168.2.0/24
GREEN: 192.168.1.0/24 en DHCP

Je peux pinger aussi bien mon IP dynamique que my.dyndns.org depuis mon client, lui aussi en ip dynamique (modem 56k).

Maintenant, mes fichiers de config:

Code: Tout sélectionner
----IPCOP-----
config setup
        interfaces=%defaultroute
        klipsdebug=none
        plutodebug=none
        plutoload=%search
        plutostart=%search
        uniqueids=yes
        nat_traversal=yes
        virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.1.0/255.255.255.0,%v4:!192.168.2.0/255.255.255.0

conn %default
        keyingtries=0
        disablearrivalcheck=no

conn roadwarrior
    compress=no
    right=my.dyndns.org
    rightsubnet=192.168.1.0/24
    rightnexthop=%defaultroute
    type=tunnel
    authby=secret
    pfs=yes
    left=%any
----IPCOP----

----ipsec.secret----
my.dyndns.org 0.0.0.0 : PSK "test"
my.dyndns.org %any : PSK "test"
----ipsec.secret----

----WIN2K----
conn roadwarrior
   right=my.dyndns.org
   rightsubnet=192.168.1.0/24
   left=%any
   presharedkey=test
   network=auto
   auto=start
   pfs=yes
----WIN2K----


Mes différentes machines sont toutes synchronisées sur le même serveur de temps (j'ai cru voir que ça pouvait jouer son rôle).

Sous windows, la connexion semble bien se passer. Pourtant, lorsque je tente de pinger une machine de mon LAN ou même l'interface verte d'IPCOP, j'obtiens toujours le fameux message 'négociation de la sécurité IP' (même en essaynt lpusieurs fois de suite)

Du coté d'IPCOP, j'ai bien une interface ipsec0. Par contre, l'interface web montre la connexion VPN comme "fermée".
Les logs montrent que les paquets arrivent bien mais l'authentification est refusée:
Code: Tout sélectionner
[extraits de /var/log/messages]
Mar 28 17:30:37 zeus pluto[4101]: packet from xx.xx.xx.xx:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000002]
Mar 28 17:30:37 zeus pluto[4101]: packet from xx.xx.xx.xx:500: ignoring Vendor ID payload [FRAGMENTATION]
Mar 28 17:30:37 zeus pluto[4101]: packet from xx.xx.xx.xx:500: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
Mar 28 17:30:37 zeus pluto[4101]: packet from xx.xx.xx.xx:500: initial Main Mode message received on xx.xx.xx.xx:500 but no connection has been authorized


J'ai essayé d'intervertir le coté gauche et droit dans tous les sens, et les erreurs restent les mêmes. Si je modifie une des 2 pre shared key, même message aussi!

Malgré tous les messages portant sur ce sujet et tous les tutoriaux que j'ai pu lire, aucun ne m'a permis d'avancer, donc si quelqu'un avait la bonnne âme de m'aider ;-)

Merci d'avance!
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar braouazou » 28 Mars 2004 21:59

Vraiment personne ?
:up:
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar MoiCVincent » 28 Mars 2004 22:02

Mon Povre :p

Je peux juste te dire que j'ai essayé !
et que j'ai eu exactement le meme probleme !

Si jamais tu trouve la solution je suis potenciellement interessé !
Noubliez pas , On est sur terre pour vivre !
Image
Avatar de l’utilisateur
MoiCVincent
Contre-Amiral
Contre-Amiral
 
Messages: 395
Inscrit le: 08 Jan 2004 01:00
Localisation: Normandie

Messagepar joebar » 28 Mars 2004 22:54

Salut,

J'ai eu ce pb entre un 1.3 et 1.4a12, il fallait editer les options avancées de la connection vpn pour cocher l'option "Use only proposed settings". Pour moi ça à marcher....

@+
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar braouazou » 29 Mars 2004 06:55

Merci! Mais cette option est déjà cochée :-( Remarque que je vais essayé de la décocher, des fois que...

Si quelqu'un a d'autres propositions!
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar braouazou » 29 Mars 2004 18:42

Bon je viens encore de faire quelques dizaines d'essais tous aussi infructueux les uns que les autres!! Quelq'un a-t-il déjà réussi à faire ça??
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar braouazou » 30 Mars 2004 14:14

Personne? J'en ai vraiment besoin!
Si besoin, je peux sans problème repasser en 1.3 si d'autres ont réussi avec cete version...
:up:
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar guiguid » 30 Mars 2004 14:35

:?
si jamais, tu as des client VPN payant (38 €) pour windows XP
qui sont cencé fonctionner :

http://www.thegreenbow.com/vpn_down.html

voila.
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar braouazou » 30 Mars 2004 14:40

j'ai testé sans succès la version d'évaluation mais merci quand même!!

Je n'arrive pas à déterminer d'ou vient mon problème (windows ou ipcop?) de toute façon, c'est certain que c'est une question de configuration...
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar lioyoyo » 30 Mars 2004 15:10

Salut,

perso je connais pas ipcop, mais j'ai eu des pb lors de la mise en place d'un vpn roadwarrior entre une MNF basé comme ipcop sur freeswan et un client windows.

aprés de nombreuses recherches, il c'est avéré que c'était du à un probleme de MTU qui peut survenir dans certains cas.

Mon MTU, réglé par défaut à 1500, était trop "gros".

je l'ai donc passé à 1300 et là... sa c'est mis à marcher.

au cas ou. :wink:

@+
Avatar de l’utilisateur
lioyoyo
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 23 Jan 2004 01:00
Localisation: Antibes

Messagepar braouazou » 30 Mars 2004 19:08

Malheureusement, cela ne change rien! Mais je doute que cela soit lié au MTU dans mon cas... Merci quand même ;-)
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar braouazou » 30 Mars 2004 21:17

Je viens (encore) de faire de nouveaux tests, cette fois ci à l'aide de certificats (et non plus de presharedkeys), mais cela ne change RIEN! :-(
Je commence moi aussi à craquer...
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

VPN qui marche

Messagepar Tazman_FR » 30 Mars 2004 22:41

Aprés une recherche minutieuse (quelques longues heures avec une mug de café tiède et des valises de VRP sous chaque paupière ;-) ... ), la soluce la plus pérenne me semble etre celle de openVPN / FreeS/Wan :
FreeS/Wan utilise IpSec, mais le projet est arrété...!!!, reste OpenVPN qui propose une soluce de cryptage grace à OpenSSL. je l'ai essayé, le serveur peut se mettre en mode UDP ou ecoute TCP...les deux marchent.

j'ai établis une connexion aujourdhui meme ;) ! et stable puisque aprés un débranchement de fil, la liaison c'est rétablie toute seule.

Voir l'excellent site de GUILLAUME LEHMANN (http://lehmann.free.fr) et celui de neeho (http://www.neeho.net/articles/InstallationDopenvpn)

voilou,
en espérant que cela t'aide, sinon envois un message , je verrais ce que je peux faire pour toi

a+
Taz
"Un abruti qui marche ira toujours plus loin que deux intellectuels assis" - [M Audiart]
Avatar de l’utilisateur
Tazman_FR
Major
Major
 
Messages: 72
Inscrit le: 27 Mars 2004 16:28
Localisation: France - Toulon

Messagepar CriMoSofT » 31 Mars 2004 13:33

lu

en effet, g eu le meme problème que toi, et apres avoir testé sur plusieurs versions, (meme la 1.4b3) je m'arrete a Négocation IPsec...
Jvois pas du tout d'ou ca pourrait provenir.. la config a l'air bonne pourtant. lorsq j'édite la console ipsec.msc, dans la config freeswan, tout correspond bien et devrait fonctionner.g meme essayé le mode miroir au cas ou...mais les paramètres ont l'air ok

En cherchant ailleurs, j'ai trouvé quelques post interessants sur le forum de smoothwall dont le fonctionnement est très proche d'Ipcop.
En gros, ca dit de ne pas utiliser e.bootis VPN mais de prendre SSH sentinel... (d'ailleurs ca ma l'air d'etre un usine a gaz...)

quelques threads ... ici et ici

Fautes de temps et d'exams, je ne pourrais regarder ca de plus près que dans 2 à 3 semaines.. mais si ca pe t'aider.. n'hésites pas a y jeter un oeil

joebar a écrit:J'ai eu ce pb entre un 1.3 et 1.4a12, il fallait editer les options avancées de la connection vpn pour cocher l'option "Use only proposed settings". Pour moi ça à marcher....

oui mais ca ce n'est pas du roadwarrior. Entre 2 ipcop, le vpn fonctionne.. mais pas depuis une machine basée sur du nt


@+ et bon courage
Dernière édition par CriMoSofT le 31 Mars 2004 13:44, édité 1 fois au total.
Avatar de l’utilisateur
CriMoSofT
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 26 Nov 2003 01:00

openvpn et ipcop ?

Messagepar maddam » 31 Mars 2004 13:35

A tazman :
sous quel plateforme a tu installer le serveur Openvpn ?
(il m'interresse pas mal car g plein de pb vpn warrior avec le vpn de ipcop )

Quelqu'un a t-il déjà utlisé Openvpn avec Ipcop ? (si c'est possible!)
Avatar de l’utilisateur
maddam
Major
Major
 
Messages: 72
Inscrit le: 24 Jan 2004 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité