VPN

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar killernono » 26 Août 2003 20:44

Voilà le cas de figure : j'ai mon réseau chez moi avec l'adsl ( jusque là çà va ) <BR>J'ai le réseau de mon taf avec bcp plus de matos ( normal aussi ) <BR>Je voudrais pouvoir acceder de chez moi à mes PC du taf par VPN <BR>Mais voilà le probleme, je n'y arrive pas <BR>Je vous fais un petit shema vite fais <BR> <BR> <BR>PChome -> Routeur/Firewall (IPpublicH)-----------> INTERNET <-| <BR> | <BR> | <BR> | <BR> | <BR>PCtaf->Fw(IPWanPrivTaf1)->(IPWanPrivTaf2)ROUTEUR(IPpublicTaf)-- <BR> <BR> <BR>Je veux les faire communiquer donc dans mon Routeur MaisonComment parametrer celui-ci ! <BR>Normalement si je ne me plante pas, un VPN se fais de firewall à firewall <BR>chez moi : no problem <BR>@ mon taf le firewall est en ip privee donc probleme <BR> <BR>koi rentrer alors comme parametre ? <IMG SRC="images/smiles/icon_confused.gif">
Tout est facil quand on sait deja le faire
Avatar de l’utilisateur
killernono
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 18 Août 2003 00:00

Messagepar Riric » 27 Août 2003 19:09

je ne suis pas un expert, mais en mettant un client VPN sur ton PC peut-être ? <BR> <BR>as-tu regardé du coté de OpenVPN ? <!-- BBCode auto-link start --><a href="http://openvpn.sourceforge.net/" target="_blank">http://openvpn.sourceforge.net/</a><!-- BBCode auto-link end --> <BR> <BR>@+
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar killernono » 27 Août 2003 21:27

En fait it's no possible car j'ai un routeur pour que le vpn marche il faudrait que je sois avec un usb et un pc unique <BR> <BR>Ayant de réseau ( un de chaque coté ) je ne peut qu'entre mes firewall <BR> <BR> <BR>Je pense que je cherche juste le port à forwardé sur le routeur de mon taf pour qu'il redirige le vpn sur mon firewall <IMG SRC="images/smiles/icon_biggrin.gif">
Tout est facil quand on sait deja le faire
Avatar de l’utilisateur
killernono
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 18 Août 2003 00:00

Messagepar killernono » 28 Août 2003 21:00

çà se bouscule pas
Tout est facil quand on sait deja le faire
Avatar de l’utilisateur
killernono
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 18 Août 2003 00:00

Messagepar GozerX99 » 28 Août 2003 21:15

il faut bcp plus que forwardé un port depuis le routeur sur le firewall. <BR>Il me semble qu'il faut que ton routeur gère un certain protocole pour que ca marche. <BR> <BR>Fait des recherches dans le forum, j'avais tout trouvé à l'époque ...
Avatar de l’utilisateur
GozerX99
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 11 Juin 2003 00:00

Messagepar TROM » 28 Août 2003 21:18

la doc IPCOP-NETOPIA pourrais t'aider dans la rubrique IPCOP <BR> <BR><IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>TROM
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar killernono » 28 Août 2003 21:33

alors pour etablir le vpn , je connais entre 2 firewall avec ip public mais là il y a un truc qui me derange <BR>j'ai mon premier routeur/firewall en ip public donc no problem <BR>le 2ème firewall est en ip privee car c'est mon routeur qui est en ip public <BR>donc il faut qu'il me renvoi le vpn sur le firewall pour que çà marche, voilou <IMG SRC="images/smiles/icon_eek.gif">
Tout est facil quand on sait deja le faire
Avatar de l’utilisateur
killernono
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 18 Août 2003 00:00

Messagepar shubnigourat » 30 Août 2003 20:48

salut <BR> <BR>j ai exactement le meme probleme. <BR>je teste et reteste depuis ce matin sans succé. <BR>J ai cherché dans toute la doc que j ai pu trouver sur internet. <BR>Je vois pas de solution. <BR> <BR>ma configuration: <BR> <BR>PC perso FW look'n'stop -- Modem USB ADSL @dyndns.org -- INTERNET <BR> <BR>pas de probleme ici <BR> <BR>la conf dans ma société <BR> <BR>INTERNET -- Modem ADSL @ip fixe -- ROUTEUR -- Passerelle IPCOP -- reseau vert <BR> <BR>Entre l adresse fixe de l ADSL et la passerelle Ipcop il y a un autre segment <BR>sous reseau 192.168.0.0/24 <BR>Ip routeur : 192.168.0.254 (passerelle par defaut) <BR>Ip rouge ipcop : 192.168.0.1 <BR> <BR>Comment etablir un tunnel VPN entre mon PC perso et le reseau vert IPCOP sachant qu il y a ce foutu routeur ? <BR> <BR>La conf du routeur doit elle etre particuliere pour relayer le VPN vers Ipcop ? <BR> <BR>Merci
Avatar de l’utilisateur
shubnigourat
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 12 Mars 2003 01:00
Localisation: Aix-en-Provence

Messagepar shubnigourat » 01 Sep 2003 15:44

Apres avoir passé une bonne partie de la nuit sur ce probleme <BR>j ai trouvé la solution, <BR> <BR>GRACE ces 2 posts sur le forum Ixus section IPCOP <BR> <BR><!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&mode=viewtopic&topic=3913&forum=10&start=0" target="_blank">http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&mode=viewtopic&topic=3913&forum=10&start=0</a><!-- BBCode auto-link end --> <BR> <BR>et surtout <BR> <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=3019" target="_blank">http://forums.ixus.net/viewtopic.php?t=3019</a><!-- BBCode auto-link end --> <BR> <BR>au passage merci a IRL et a tous les autres auteurs du post. <BR> <BR> <BR>ET au mini How-to redigé par IRL a l issu du post dont l adresse figure ci-dessus. <BR> <BR>Vous trouverez ce documents dans la section IPCOP telechargement de ixus-net <BR> <BR>Pour resumer : <BR>Le VPN utilise un protocole et une methode de cryptage qui n est pas compatible avec les routeurs faisant du NAT (translation d adresse). <BR> <BR>L'encapsulation ESP utilisé dans le cryptage et l intégrité par ipsec necessite que le routeur ouvre et transfert de tout le flux protocole 50 ESP (et pas TCP 50) vers le firewall VPN (ipcop v1.é chez moi). Ensuite, la methode d echange de clef PSK (preshared key) utilisé par le protoke IKE (internet key echange) ne passe pas non plus le NAT. <BR> <BR>2 chose a realiser donc : <BR> <BR>- Demander au FAI de realiser la manip sur le routeur si elle est possible. <BR>Sinon demander le changement de routeur. Le routeur CISCO 826 permet le transfert de ESP. <BR> <BR>- Remplacer l utilisation de PSK par RSA dans la conf ipsec. <BR> <BR>
Avatar de l’utilisateur
shubnigourat
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 12 Mars 2003 01:00
Localisation: Aix-en-Provence


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invité(s)

cron