VPN entre deux IPCOP 1.4.2 , fonctionnement des certificats

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN entre deux IPCOP 1.4.2 , fonctionnement des certificats

Messagepar -=NeXuS=- » 23 Mars 2005 10:39

Bonjour tout le monde !!


J'aimerai savoir comment se passe un vpn entre deux ipcop par cle ou certificats.
j'aimerai savoir comment ca marche ? les certificats ne sont a mettre que sur les ipcop ? ou faut il les installer aussi sur les machines de l'interface vertre ?
:?:

Je n'ai pas bien compris aussi a quoi sert le parametre "right" ou "left" dans la configuration.
Je suppose qu'il faut mettre un cote en right et un en left.

Enfin, comment fait on pour tranferer le certificat d'un ipcop a l'autre ??

J'ai parcouru le forum mais je n'ai pas trouvé. :help:
"C'est au pied du mur que l'on voit le mieux le mur"
-=NeXuS=-
Avatar de l’utilisateur
-=NeXuS=-
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 02 Fév 2005 21:01
Localisation: Ile de France

Messagepar coolpok » 23 Mars 2005 19:19

il faut que tu puisse acceder aux interfaces web des 2 ipcop,
pour cela :
http://forums.fr.ixus.net/viewtopic.php?t=26749&highlight=445+externe
et fais les manipulations elle te permetrons de modifier le port d'ecoute d'ipcop car les FAI (wanadoo,free ...) bloque souvent le port 445 pour des raisons de sécurité.
Maintenant ouvre dans la rubrique 'accès externe' de l'interface web d'ipcop et ouvre le 4445 (comme ds l'exemple du lien précédent)

une fois ceci fait tu te procure les adresses de tes 2 postes ipcop.
et voila ,pour un VPN avec certif voila qui poura t'aider:
http://forums.fr.ixus.net/viewtopic.php?t=26395&highlight=vpn

A+ et bonne chance
PS: j'ai tester chez moi ca marche
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar -=NeXuS=- » 24 Mars 2005 23:53

Je te remercie

J'essayerai des que possible et je vous tiendrai au courrant
"C'est au pied du mur que l'on voit le mieux le mur"
-=NeXuS=-
Avatar de l’utilisateur
-=NeXuS=-
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 02 Fév 2005 21:01
Localisation: Ile de France

Messagepar jsilver » 25 Mars 2005 15:53

et comment faire avec des adresses ip dynamiques ?
ou alors faut-il absolument des ip fixes ?
Avatar de l’utilisateur
jsilver
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 20 Oct 2003 00:00

Messagepar popoch » 25 Mars 2005 16:44

pas de pbs en ce qui concerne les adresses ip dynamiques...

Il te suffit d avoir 2 noms de domaine chez dyndns par ex...

Et ensuite un petit script relance ta connexion en cas de coupure...

Ce que je fais en general, c est que j automatise une coupure la nuit ou tot le matin pour eviter les recos pendant la journee... Et si jamais cela se produisait, le ptit script relance le vpn :D



a placer dans /usr/local/bin/


Code: Tout sélectionner
#!/bin/sh
LOG=/var/log/messages
getip() {
IP=`/usr/sbin/ipsec eroute |grep -F "@" | cut -f2 -d"@" | grep -F ":" | cut -f1 -d":"`
}
#verif si tunel si UP
OK=no
getip
if ! [ "$IP" ]; then
echo "PAS D'ADRESSE IP VALIDE";
OK=no;
else
echo "ADRESSE IP EXISTE";
for i in $IP; do
if [ $OK = "no" ]; then
ping -n -q -c 1 -i 1 $i
if [ $? = "0" ]; then
OK=yes
fi
fi
done
fi
if [ $OK = "no" ]; then
echo "pas de vpn ou déconnecté"
/usr/local/bin/ipsecctrl S
echo $(date)" : Reconnexion VPN" >>$LOG;
fi


ensuite tu automatises le lancement du script via le cron moi j ai mis 5 mins mais tu peux mettre plus ou moins

Code: Tout sélectionner
#chmod 755 /usr/local/bin/reconn_vpn.sh
#crontab -e
#*/5 * * * * /usr/local/bin/reconn_vpn.sh
[/code]
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar jsilver » 25 Mars 2005 17:07

ça semble parfait
merci
Avatar de l’utilisateur
jsilver
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 20 Oct 2003 00:00

Messagepar neodragon » 25 Mars 2005 19:45

salut,

popoch, tu pourrais me donner la syntaxe pour lancer ton script à 02h00 par exemple ?
J'y connais rien à cron

merci!
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar popoch » 25 Mars 2005 20:19

un petit "man crontab" ds google et tu aurais trouve ca :

http://www.hmug.org/man/5/crontab.html

Mais bon je suis sympa :

Pour lancer le script ts les jours a 2 heures du mat :

Code: Tout sélectionner
#crontab -e
#0 2  * * * /usr/local/bin/nomdufichier.sh
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar neodragon » 25 Mars 2005 21:33

Merci, j'vais la flemme et pas trop de tps aujourd'hui
encore merci :D
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar popoch » 25 Mars 2005 22:43

Content d avoir plus rendre service... mais la prochaine fois, fais l effort de rechercher l info avant parce que tout le monde est pas aussi sympa ici :)
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar neodragon » 25 Mars 2005 23:24

vi vi je sais, me suis inscrit avant toi sur ixus :wink:

bon aller un peu plus sérieux, -=NeXuS=- tu peux mettre [RESOLU] sur ton post, stp
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité