VPN lan to lan entre un IPCOP 1.4.10 et un petit routeur

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN lan to lan entre un IPCOP 1.4.10 et un petit routeur

Messagepar olivier_morin » 24 Fév 2006 17:56

Salut à tous !

Je cherche à mettre en place un VPN lan to lan en PSK entre un IPCOP sur une ligne SDSL 2Mo et des petits sites distants avec 1 ou 2 PC.

Je pense équiper ces sites d'un petit routeur du style NetGear DG834 (pas cher) ou Zyxel 661H (plus cher).

Qui a une expérience de ce type ?
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Messagepar Franck78 » 24 Fév 2006 19:44

J'en ai un de test entre mon IPCop et un DG834G mis à jour. Je démarre souvent à la mano pour que le tunnel s'ouvre.
A un moment ou un autre, l'IP obtenue par IPCop pour adresser le DG834 devient fausse (changement des 24H...) mais malgré tout openswan persiste à l'utiliser... alors que le DEAD peer Detection aurait dû le faire redémarrer :cry:
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar yarglaheu » 01 Mars 2006 17:06

Salut,


Meme resultat avec un DG834 de base mis à jour : redemarrage tout les 24h. Sinon RAS
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Ca marche !

Messagepar olivier_morin » 02 Mars 2006 18:04

Je viens de faire des tests avec soit un DG834 patché soit un DG834G tout neuf et patché ou pas.

Cela marche top moumoute !

J'ai testé des déco ou coupure secteur du coté DG et cela repart pil-poil !

Du côté IPCOP j'ai une SDSL 2Mo et du côté DG une ADSL MAX.

Les temps de réponse sont géniaux (en attendant que les utilisateurs gavent mes lignes...).

Cela dit, j'utilise à chaque bout des IP fixes, cela explique peut être cela.

Je laisse tout cela branché et je vous raconte la suite.

Merci à Franck pour son aide.
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Ca marche... la suite !

Messagepar olivier_morin » 06 Mars 2006 11:19

Après un weekend complet dons des recos des 24h, le vpn tient toujours !

Donc pour moins de 100 €, une petit structure ou un poste peut accèsder à un VPN avec un site central sous IPCOP sans add-ond !

J'e vais tester la meê chose avec un Zyxel 661H plus "pro" que le matos NetGEAR.

:lol:
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Test avec un Zyxel 661H

Messagepar olivier_morin » 16 Mars 2006 14:03

J'ai réussi à mettre en place un VPN avec un Zyxel 661H...

Ya des plus et des moins par rapport au netgear DG834...

Je teste cela sur la durée et je fais une doc pour la communauté Ixusienne.
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Messagepar Rolemo » 16 Mars 2006 17:19

Merci c'est sympa !
Avatar de l’utilisateur
Rolemo
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 19 Août 2005 13:13
Localisation: Nantes

Après une semaine en réel...

Messagepar olivier_morin » 24 Mars 2006 13:07

Après une semaine en réel, et deux plantage d'ADSL et SDSL de notre fournisseur Intenet, tout marche OK avec un Zyxel 661H.

Je règle toutefois un petit problème de config pour autoriser la prise en main à distance et vous tiens au courrant.
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Messagepar Franck78 » 24 Mars 2006 13:58

Et bien depuis que cegetel a changé sans rien dire sa config réseau (ppp), mon DG834 de test est inaccessible!
VPN pété.

J'aimerais bien confirmé. Qui utilise cegetel/neuf ?

Olivier, je pourrais essayer tester vers ton DG?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar PaPaJak » 11 Avr 2006 15:02

bonjour tout le monde

je dois aussi monter une interconnexion de sites à peu pres comme la tienne olivier_morin mais j'ai environ 25 sites distants à connecter au site central via VPN (lan-to-lan, ipsec, DG834 sur les sites distants, ipcop sur le site central, etc.)

Je me pose des questions sur les capacités d'un IPCOP :
* combien de tunnels VPN (lan-to-lan ipsec) il est capable de gerer simultanement ? (je ne sais pas encore quelle machine je prendrai pour l'ipcop mais ce sera au moin un cpu PIII)
PaPaJak
Matelot
Matelot
 
Messages: 3
Inscrit le: 11 Avr 2006 14:46

Messagepar PaPaJak » 02 Mai 2006 17:17

bon ben, comme apparement certains sont trop occupés ou bien ne reviennent plus sur le forum quand ils ont résolu leur prob, voilà quelques pistes si vous avez des soucis avec votre VPN ipcop <-> netgear DG834 :

1) passez le routeur en mode bridge. http://@ip-routeur/setup.cgi?next_file=mode.htm
2) sur le routeur, mettez la methode de multiplexage "Basée sur LLC", pour pouvoir utiliser le PPPoE (sinon le vpn avec IPCOP ne marche pas).
3) activez une connexion PPPoE sur IPCOP pour que ce soit l'ipcop qui initie la connexion DSL et que l'adresse ip publique soit assignée à son interface ppp (le choix PPPoE se fait à l'installation d'ipcop).
4)flashez le routeur pour qu'il ait un firmware recent (sinon il risque d'avoir des soucis pour recuperer automatiquement l'heure sur un serveur NTP ... une mauvaise heure peut vous donner des soucis si vous voulez utiliser du PFS pour votre VPN).
5) configurez votre routeur et votre ipcop pour monter le tunnel VPN (c'est pas trop compliqué)


voilà, j'espere que ça pourra aider quelques un.
PaPaJak
Matelot
Matelot
 
Messages: 3
Inscrit le: 11 Avr 2006 14:46

DG834 ou Zyxel...

Messagepar olivier_morin » 03 Mai 2006 13:49

Pour répondre au dernier message "bon ben, comme apparemment certains sont trop occupés ou bien ne reviennent plus sur le forum quand ils ont résolu leur prob", je manque effectivement de temps, et des problèmes avec le Zyxel (perte de lien VPN au bout de quelques secondes) alors que je croyais l'affaire bouclée m'ont rendu prudent.

Pas de solution du coté Zyxel du style "KeepAlive", seul conseil du support technique "faire un ping en boucle sur un des postes...".

Je suis donc en train de tester "à fond" la solution DG834. En V1 et V2 pas de problème, mais la V3 vient de sortir, donc re-test (depuis ce matin).

Alors un peu de patience...
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Re: DG834 ou Zyxel...

Messagepar mat67 » 05 Mai 2006 00:55

olivier_morin a écrit:Pour répondre au dernier message "bon ben, comme apparemment certains sont trop occupés ou bien ne reviennent plus sur le forum quand ils ont résolu leur prob", je manque effectivement de temps, et des problèmes avec le Zyxel (perte de lien VPN au bout de quelques secondes) alors que je croyais l'affaire bouclée m'ont rendu prudent.

Pas de solution du coté Zyxel du style "KeepAlive", seul conseil du support technique "faire un ping en boucle sur un des postes...".

Je suis donc en train de tester "à fond" la solution DG834. En V1 et V2 pas de problème, mais la V3 vient de sortir, donc re-test (depuis ce matin).

Alors un peu de patience...


eh ben ça collectionne les netgear là ! :lol: (moi je suis branché bewan ou linksys. netgear ... naaaaaa !)

LOL quoi !
... Sea, sex and sun ? hmmm ... faudrait déjà qu'il y est le Sun ! ... YeY ! The Sun is back at last ! After 8 months ... Say Hey Hey ! ... naaaa il pleut ! ... ah de nouveau le soleil !!! AAAHHH HALSASS JO TEME !
Avatar de l’utilisateur
mat67
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 23 Juin 2004 23:05
Localisation: Somewhere in Alsace ...

Messagepar Methos_Hi » 06 Mai 2006 00:36

et moi je suis DLINK ... pour ceux que çà intéresse ...
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar THIBAUD pascal » 06 Mars 2008 13:03

Bonjour,

Quelqu'un aurait-il une procédure de configuration pour mettre en place un VPN entre un IPCOP et un DG834.

Est-ce que ce VPN est fiable ? pas de déconnexions intempestives ou autres problèmes ?

Merci pour votre aide.
THIBAUD pascal
Matelot
Matelot
 
Messages: 6
Inscrit le: 06 Mars 2008 12:01
Localisation: VENDEE

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron