Je me lance ds le VPN et suis confronté à un 1er pb,
Je n'arrive pas à faire fonctionner le VPN, impossible de pinguer de ma machine perso (chez moi) vers un pc sur mon lan au taf.
Rq: le pc au taf a comme passerelle par defaut mon ipcop du taf (côté vert)
lorque j'enregistre le vpn j'ai ds les logs:
Dec 15 22:47:45 ipcop ipsec_setup: Starting Openswan IPsec 1.0.7...
Dec 15 22:47:45 ipcop ipsec_setup: KLIPS debug `none'
Dec 15 22:47:45 ipcop ipsec_setup: KLIPS ipsec0 on ppp0 80.125.225.79/255.255.255.255 pointopoint 80.125.224.1
Dec 15 22:47:45 ipcop ipsec__plutorun: Starting Pluto subsystem...
Dec 15 22:47:45 ipcop pluto[13009]: Starting Pluto (Openswan Version 1.0.7)
Dec 15 22:47:45 ipcop pluto[13009]: including X.509 patch with traffic selectors (Version 0.9.42)
Dec 15 22:47:45 ipcop pluto[13009]: including NAT-Traversal patch (Version 0.6)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_enc(): Activating OAKLEY_AES_CBC: Ok (ret=0)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_enc(): Activating OAKLEY_BLOWFISH_CBC: Ok (ret=0)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_enc(): Activating OAKLEY_CAST_CBC: Ok (ret=0)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_enc(): Activating OAKLEY_SERPENT_CBC: Ok (ret=0)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_hash(): Activating OAKLEY_SHA2_256: Ok (ret=0)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_hash(): Activating OAKLEY_SHA2_512: Ok (ret=0)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_enc(): Activating OAKLEY_TWOFISH_CBC: Ok (ret=0)
Dec 15 22:47:45 ipcop pluto[13009]: ike_alg_register_enc(): Activating OAKLEY_SSH_PRIVATE_65289: Ok (ret=0)
Dec 15 22:47:45 ipcop ipsec_setup: ...Openswan IPsec started
Dec 15 22:47:45 ipcop pluto[13009]: Changing to directory '/etc/ipsec.d/cacerts'
Dec 15 22:47:45 ipcop pluto[13009]: Warning: empty directory
Dec 15 22:47:45 ipcop pluto[13009]: Changing to directory '/etc/ipsec.d/crls'
Dec 15 22:47:45 ipcop pluto[13009]: Warning: empty directory
Dec 15 22:47:45 ipcop pluto[13009]: OpenPGP certificate file '/etc/pgpcert.pgp' not found
Dec 15 22:47:46 ipcop pluto[13009]: | from whack: got --esp=3des
Dec 15 22:47:46 ipcop pluto[13009]: | from whack: got --ike=3des
Dec 15 22:47:46 ipcop pluto[13009]: added connection description "lanfredo"
Dec 15 22:47:46 ipcop pluto[13009]: listening for IKE messages
Dec 15 22:47:46 ipcop pluto[13009]: adding interface ipsec0/ppp0 80.125.225.79
Dec 15 22:47:46 ipcop pluto[13009]: adding interface ipsec0/ppp0 80.125.225.79:4500
Dec 15 22:47:46 ipcop pluto[13009]: loading secrets from "/etc/ipsec.secrets"
Dec 15 22:47:46 ipcop pluto[13009]: "lanfredo" #1: initiating Main Mode
je vous explique ma config:
J'ai chez moi un acces adsl Cegetel (ip dynamique), aujourd'hui mon ip perso est en :80.125.225.79
j'ai au taf un accès adsl avec ip fixe nous dirons: 215.223.45.56 par ex.
J'ai paramétré sur dyndns.org un host (nous dirons host) afin de faire une résolution de nom avec mon ipcop perso
J'ai paramétré le client DNS Dynamique sur mon ipcop perso , je retrouve bien mon ip sur ma carte ppp0 lorsque j'effectue un ping sur host.dyndns.org
J'ai paramétré chez moi (perso) mon VPN ainsi:
Nom d'hôte ou IP locale du RPV: 80-125-225-79.dti.cegetel.net
ce nom m'est fourni automatiquement (y est inscrit mon ip publique)
activé: coché
paramétrage de la connexion côté ipcop perso:
Nom: lanperso
Côté IPCOP : right
Sous-réseau local : 192.168.1.0/255.255.255.0 (réseau côté vert)
Remarque:
Serveur/IP distant: 215.223.45.56 (ip publique de mon ipcop au taf)
Sous-réseau distant : :172.16.64.0/255.255.254.0 (mon réseau local côté vert au taf)
Utiliser une clé partagée (PSK) : passphrase (par exemple)
mon ipcop perso a en tout 4 cartes réseaux:
red: ppp0 (modem adsl)
green: mon lan 192.168.1.1
blue:192.168.4.1
orange:192.168.3.1
J'ai paramétré au taf mon VPN ainsi:
Nom d'hôte ou IP locale du RPV: 215.223.45.56 (ip publique de mon ipcop au taf)
activé coché
paramétrage de la connexion côté ipcop au taf:
Nom: lanperso
Côté IPCOP : left
Sous-réseau local : 172.16.64.0/255.255.254.0 (réseau côté vert)
Remarque:
Serveur/IP distant: host.dyndns.org (nom d'hôte public de mon host perso sur dyndns.org)
Sous-réseau distant : :192.168.1.0/255.255.255.0 (mon réseau local côté vert perso)
Utiliser une clé partagée (PSK) : passphrase (par exemple)
mon ipcop perso a en tout 3 cartes réseaux:
red:215.223.45.56
green: mon lan 172.16.64.1
orange:192.168.0.1
Voilà ma config,
quelqu'un pourrait -il m'accorder un peu de temps afin de régler mon pb de VPN ?
Merci d'avance et bravo au projet ipcop