connexion vpn entre 2 ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

connexion vpn entre 2 ipcop

Messagepar infoges » 25 Jan 2005 12:20

j'aimerais mettre en place un vpn entre 2 ipcop

ipcop1 interface: green 192.168.50.1,
rouge 192.168.100.60

ipcop2 intreface: green 192.168.5.5
rouge 192.168.100.5

parametre vpn ipcop1
nom toto
coté ipcop: right
sous reseau local : 192.168.50.0/255.255.255.0
serveur distant: 192.168.100.5
sous reseau distant : 192.168.5.0/255.255.255.0
clé partagée : maclé

paramatre ipcop2
nom toto
coté ipcop: left
sous reseau lacal: 192.168.5.0/255.255.255.0
serveur distant: 192.168.100.60
sous reseau distant: 192.168.50.0/255.255.255.0
clé partagée: maclé


Dans mon rezo, il y a un proxy (squid) 192.168.100.1 dont le port est 3128 pour aller sur le net
Dans la configuration de passerelle et dns de mes ipcop
passerelle par defaut j'indique : 192.168.100.1
dns primaire : 192.168.100.2 (serveur dns)


le masque de sous reso est le meme pour toute les interfaces (255.255.255.0)

Depuis mes ipcop, je ping toute les interfaces de mon reso local, je ping la passerelle (192.168.100.1), je ping le serveur DNS (192.168.100.2) mais je ne ping pas l'exterieur par ex: ping www.nomdesite.fr et ce pour n'importe quel site...

je pense au proxy avec son port (3128) qui pourrait peut etre bloquer
Mais comment fair alors pour que mon ipcop communique avec l'exterieur ou alors que mon vpn fonctionne :cry: . Peut etre la mise en place d'un serveur de temps?

merci d'avance
la science est une obligation pour chacun!!
infoges
Major
Major
 
Messages: 74
Inscrit le: 02 Sep 2004 19:28

Messagepar grome » 30 Juin 2005 10:18

Non le serveur de temps n'a rien à voir.
Pas de probleme avec squid.

Pourquoi est ce que tu ne mets pas en oeuvre un vpn sur certificats X509 ?
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar gosb » 07 Juil 2005 15:15

Salut,
j'ai eu le meme problème que toi.
L'erreur que j'avais faite était d'avoir indiquer lors de la création de mon vpn, l'adresse de sous-réseau au lieu d'indiquer celle de ma passerelle.

Je m'explique, à un moment tu dois préciser l'adresse du sous-réseau local ainsi que le masque.
J'avais mis 192.168.0.0/255.255.255.0
Il fallait mettre 192.168.0.1, l'adresse en fait de ma passerelle.

J'espère que cela réglera ton problème :wink:
gosb
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 14 Juin 2005 09:03


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron