encore un probleme de VPN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar jgilles » 11 Sep 2003 22:31

j'ai tenté l'établissement d'un VPN entre deux ipcop 1.3. a la suite de plusieurs tentatives infructueuses, je me suis tapé une lecture des post précédent pour trouver une facon de me dépanner. j'ai donc essayé un tracert du site b vers le site a et il perd la connexion avant de retrouver mon ipcop du site a. <BR> <BR>quelqu'un a-t-il déja vu une telle chose?
Aujourd'hui c'est le premier jour du reste de votre vie...
Avatar de l’utilisateur
jgilles
Major
Major
 
Messages: 99
Inscrit le: 29 Août 2003 00:00
Localisation: Québec

Messagepar belugha » 12 Sep 2003 08:06

Détaille nous un peu plus ta config. <BR>Qu'entends tu par perdre la caonnection ? As-tu une message qq'conque ? <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar jgilles » 12 Sep 2003 21:00

bon si je résume <BR> <BR>site a green 192.168.0.11 orange 192.168.1.1 red adsl 199.243.215.56 <BR>siteb green 172.20.14.10 red modem cable 66.130.218.214 <BR> <BR>dans le journal du pare-feu du site a je vois l'ip du site b qui tente de connecter par le port 500 <BR> <BR>dans le journal du pare-feu du site b je ne voit pas l'ip du site a nulle part. <BR> <BR>si quelqu'un a d'autre test ? je suis un peu perdu...
Aujourd'hui c'est le premier jour du reste de votre vie...
Avatar de l’utilisateur
jgilles
Major
Major
 
Messages: 99
Inscrit le: 29 Août 2003 00:00
Localisation: Québec

Messagepar jgilles » 12 Sep 2003 22:30

Eureka j'ai trouvé... <BR> <BR>j'avais mis le sous-reseau de gauche a 192.168.0.1/24 et il aurait du etre a 192.168.0.0/24... <BR> <BR>mais maintenant j'ai un autre prob je ne pet ni pigner ni browser les machines de l'autre coté??? <BR> <BR>je cherche
Aujourd'hui c'est le premier jour du reste de votre vie...
Avatar de l’utilisateur
jgilles
Major
Major
 
Messages: 99
Inscrit le: 29 Août 2003 00:00
Localisation: Québec

Messagepar jgilles » 12 Sep 2003 23:05

c'est encore moi <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>A chaque fois que je ping de l'autre coté (sitea vers site b, ou site b vers site a) mon vpn arrete. je le redémare et ouvre de nouveau <BR> <BR>que se passe t-il? <BR> <BR> <BR> <BR> <BR> <BR> <BR> <BR>n.b. je test et je me répond moi-meme, n'oubliez pas que nous avons 5 heures de différence entre nous et qu'au moment ou j'écris ces lignes il est 17:00hrs mais vous autres 22:00?!?
Aujourd'hui c'est le premier jour du reste de votre vie...
Avatar de l’utilisateur
jgilles
Major
Major
 
Messages: 99
Inscrit le: 29 Août 2003 00:00
Localisation: Québec

Messagepar belugha » 14 Sep 2003 07:55

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-12 23:05, jgilles a écrit: <BR>c'est encore moi <BR> <BR>A chaque fois que je ping de l'autre coté (sitea vers site b, ou site b vers site a) mon vpn arrete. je le redémare et ouvre de nouveau <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>La liasison VPN s'établit certes, mais ensuite elle refusée par un des 2 ipcops losque tu tentes un ping. <BR>Verifie bien des fichiers ipsec.conf ils doivent être de même des 2 cotés. <BR>Ensuite n'as tu pas rajouter des regles iptables qui bloqueraient des pings ? <BR>Tes masques réseau sont-ils bien des /24 des 2 cotés. <BR> <BR>Bon courage. <BR> <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar jgilles » 15 Sep 2003 21:45

Ok le VPN fonctionne et meme tres bien. J'ai bien vérifié les fichiers ipsec.conf, mes iptables n'empechent pas les ping.... <BR> <BR>quelquechose me tourmente: je démarre mon vpn du site b et il affiche ouvert alors que le site a affiche toujours fermé <BR> <BR>je ferme le site b <BR> <BR>je démarre le site a et il affiche ouvert mais mon site b affiche fermé <BR> <BR>est-ce normal?
Aujourd'hui c'est le premier jour du reste de votre vie...
Avatar de l’utilisateur
jgilles
Major
Major
 
Messages: 99
Inscrit le: 29 Août 2003 00:00
Localisation: Québec

Messagepar belugha » 16 Sep 2003 08:11

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-15 21:45, jgilles a écrit: <BR>Ok le VPN fonctionne et meme tres bien. J'ai bien vérifié les fichiers ipsec.conf, mes iptables n'empechent pas les ping.... <BR> <BR>quelquechose me tourmente: je démarre mon vpn du site b et il affiche ouvert alors que le site a affiche toujours fermé <BR> <BR>je ferme le site b <BR> <BR>je démarre le site a et il affiche ouvert mais mon site b affiche fermé <BR> <BR>est-ce normal? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Si tu visionne tes connection à partir de l'explorer Ipcop alors oui, le mieux pour afficher des connections VPN est à partir de la console : <BR># /usr/local/sbin/ipsec eroute | fgrep "@" | cut -f2 -d"@" <BR> <BR> <BR> <BR> <BR> <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar jgilles » 16 Sep 2003 20:50

pourrais tu m'aider pour la commande: je l'ai tapé tel quel et la cosole ne m'a rien retourné.....
Aujourd'hui c'est le premier jour du reste de votre vie...
Avatar de l’utilisateur
jgilles
Major
Major
 
Messages: 99
Inscrit le: 29 Août 2003 00:00
Localisation: Québec

Messagepar belugha » 16 Sep 2003 21:37

Si elle n'a rien retourné c'est que tes VPN ne sont pas monté car tu devrais voir apparaitre les IPs des sites distants. <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar jgilles » 16 Sep 2003 21:48

c'est ok il prend beaucoup de temp a monter j'ai fait la commande avant qu'il soit bien en place <BR> <BR>Merci
Aujourd'hui c'est le premier jour du reste de votre vie...
Avatar de l’utilisateur
jgilles
Major
Major
 
Messages: 99
Inscrit le: 29 Août 2003 00:00
Localisation: Québec

Messagepar belugha » 17 Sep 2003 08:06

Ravie de t'avoir endu service <IMG SRC="images/smiles/icon_smile.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron