par belugha » 07 Nov 2003 16:34
<!-- BBCode Start --><B>Configuration VPN IPSEC entre un IPCop 1.3 et un Ipcop 1.4a1</B><!-- BBCode End -->
<BR>
<BR>Le but de cette documentation est de configurer une liaison VPN IPSEC entre un IPCop 1.3 et 1.4a1.
<BR>
<BR>Site B coté client:
<BR> Ipcop 1.4a1
<BR> Ip Dynamique
<BR> LAN :10.2.0.0/16
<BR>
<BR>Site A coté serveur:
<BR> Ipcop 1.3
<BR> Ip fixe : 193.251.19.50
<BR> LAN: 10.1.0.0/16
<BR>
<BR>
<BR>->Configuration IpCop 1.3
<BR>Dans /etc/ipsec.conf nous avons 1 connexion VPN IPSEC
<BR>
<BR>connsiteAsiteB
<BR>left=193.251.19.50
<BR>compress=no
<BR>leftsubnet=10.1.0.0/8
<BR>leftnexthop=%defaultroute
<BR>right=siteB.dyndns.org
<BR>rightsubnet=10.2.0.0/16
<BR>rightnexthop=%defaultroute
<BR>auto=add
<BR>
<BR>Le masque réseau /8 pour le leftsubnet n’est pas une erreur mais une astuce qui permet de faire croire par chaque distant que tout le monde est derrière le tunnel .
<BR>
<BR>Dans /etc/ipsec.secrets :
<BR>193.251.19.50 siteB.dyndns.org : PSK “****”
<BR>
<BR>Ensuite il faut ajouter les 2 règles suivantes dans /etc/rc.d/rc.firewall par :
<BR>
<BR>iptables -I INPUT -i ipsec0 -j ACCEPT
<BR>iptables -I OUPUT -o ipsec0 -j ACCEPT
<BR>
<BR>-> Configuration du Ipcop 1.4 :
<BR>
<BR> Et bien EXACTEMENT la même chose que dans le ipcop 1.3 en ce qui concerne le fichier ipsec.conf, ipsec.secrets et le rc.firewall.
<BR>
<BR>Enfin, il faut établir le tunnel VPN .
<BR>
<BR>Du coté 1.3 comme ipcop 1.3 est le serveur, il n’y a logiquement rien à faire.
<BR>
<BR>Maintenant du coté 1.4a1 :
<BR>En mode console (et oui, c’est un bon moyen d’apprendre et de suivre ce que l’on fait).
<BR>
<BR># ipsec setup –-restart
<BR>
<BR># ipsec auto –-add connsiteAsiteB
<BR>
<BR># ipsec auto –-up connsiteAsiteB
<BR>
<BR>Un souci sur l’Ipcop 1.4a1, vous ne verrez jamais les logs dans le /var/log/secure: BUGS ?
<BR>
<BR>
<BR>A vous de jouer et bon courage.
<BR>
<BR> <IMG SRC="images/smiles/icon_wink.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]