methode authentification vpn entre 2 ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

methode authentification vpn entre 2 ipcop

Messagepar staple » 28 Jan 2005 18:16

Bonjour à tous,

j'ai une question très simple. Pour créer un vpn entre 2 ipcop quel est la méthode d'authentification que vous préconisez entre les 2 IPcops ?? ( certificats, clé partagé )

aujourd'hui j'ai seulement créer des roadwarrior avec des PC windows et un IPcop ( génération de certificats ). pour couvrir un autre besoin je dois monter un vpn entre 2 ipcop via internet. Votre avis m'intéresse.

:?:
Avatar de l’utilisateur
staple
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 10 Oct 2003 00:00

Messagepar verash » 28 Jan 2005 19:13

moi jaime bien la presharekey...cest plutot facile demploi...et pis au moins on sait ce quon rentre a la miimine...
Avatar de l’utilisateur
verash
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 29 Oct 2003 01:00
Localisation: paris

Messagepar staple » 28 Jan 2005 19:18

verash a écrit:moi jaime bien la presharekey...cest plutot facile demploi...et pis au moins on sait ce quon rentre a la miimine...


merci pour ta réponse verash, je pense que je vais faire comme toi, c'est plus simple :D

néanmoins juste pour mon info, si je veux utiliser les certificats, comment fait-on ???

- on génère un certificat sur l'ipcop 1 qu'on installe sur l'ipcop2, et vice-versa ???

- le certificat s'installe à quel endroit dans l'ipcop ???
Avatar de l’utilisateur
staple
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 10 Oct 2003 00:00

Bonne question !!

Messagepar -=NeXuS=- » 23 Mars 2005 10:37

Bonjour tout le monde !!

C'est une bonne question !!

Moi aussi j'aimerai savoir comment se passe un vpn entre deux ipcop par cle ou certificats.
j'aimerai savoir comment ca marche ? les certificats ne sont a mettre que sur les ipcop ? ou faut il les installer aussi sur les machines de l'interface vertre ?


Je n'ai pas bien compris aussi a quoi sert le parametre "right" ou "left" dans la configuration.
Je suppose qu'il faut mettre un cote en right et un en left.

Enfin, comment fait on pour tranferer le certificat d'un ipcop a l'autre ??

J'ai parcouru le forum mais je n'ai pas trouvé. :help:
"C'est au pied du mur que l'on voit le mieux le mur"
-=NeXuS=-
Avatar de l’utilisateur
-=NeXuS=-
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 02 Fév 2005 21:01
Localisation: Ile de France

Messagepar Bicephale » 23 Mars 2005 12:45

Bonjour,

J'ai personnellement utilisé le site de Nate Carslon et en suivant ses directives
j'ai fait fontionner mon vpn avec les certificats.


l'adresse du site : http://www.natecarlson.com/linux/ipsec-x509.php#casetup

restez concentres, c'est un peu hard.
Bicephale
Matelot
Matelot
 
Messages: 2
Inscrit le: 22 Mars 2005 11:08

Messagepar poudre » 23 Mars 2005 22:24

Bonsoir,

tu peux aussi essayé le doc qui se trouve à cette URL

http://pascal.poudre.free.fr/vpn/

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité