Probleme de VPN

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Probleme de VPN

Messagepar eden91 » 01 Juil 2004 17:06

Bonjour à tous,

je souhaite installer un réseau VPN entre 2 sites distants.
1 site situé à Paris équiper d'une MNF + ip internet fixe wanadoo (nb:réseau local en 192.168.254.x)
1 site situé à Caen équiper d'une MNF + ip internet fixe wanadoo (nb:réseau local en 192.168.253.x)

J'ai donc configuré le VPN en suivant scrupuleusement la documentation.

Sur la MNF de Paris j'ai effectué les opérations suivantes:
-Ajouter une zone (sans espace comme indique la documentation)
-Rajouter une interface (sélectionnant ipsec0 comme indique la documentation)
-Ajout d'une règle (all -> VPN et VPN -> all)
-Ajouter un tunnel (comme indique la documentation)
-Clé CA Nom commun:mandrake.com <=== Faut il mettre le même nom que celui que l'on rentre
lors de l'install de la MNF (nom d'hôte)
Jours : 3650
Jours Crl : 33
Bits : 1024
Pays : fr
Etat ou province : fr
Ville : Paris
=> Nom organisation : MandrakeSoft
=> Nom de département : Paris
=> Courier electronique : admin@mondomaine.fr

Ces champs ont-ils des conséquences sur le fonctionnement du VPN?

-Ajouter un serveur VPN : ID:1
Position:Gauche (celui de Paris)
Nom commun:mandrake.com (le même que celui rentré dans la clé CA)
IP:ip fixe Paris (fourni par wanadoo)
Adresse réseau/masque:192.168.254.0/24 <=== Correct?
VPN distant:ip fixe Caen (fourni par wanadoo)
Authentification:x509 (par défaut)

ID:2
Position:Droite (celui de Caen)
Nom commun:mandrake.com (identique au nom de machine? ou le meme
que celui de entré pour le serveur Gauche?)
IP:fixe Caen (fourni par wanadoo)
Adresse réseau/masque:192.168.253.0/24
VPN distant:ip fixe de Paris (fourni par wanadoo)
Authentification:x509 (par défaut)


Dans la doc, on parle quasiment pas de la manière dont on configure la MNF distante (ici Caen)
Faut-il faire la même chose que celle de Paris (c'est à dire toute les étapes que j'ai décrite)?
Faut-il simplement copier les fichiers de certificats et de clés?

J'ai essayé d'être trés complet, j'attends votre aide :wink:
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11

Messagepar Methos_Hi » 01 Juil 2004 22:16

Déjà, pour configuer l'autorité de certification, il ne faut pas mettre mandrake.com et plus loin MandrakeSoft. C'est ton autorité de certification que tu es en train de creer. Pas celle de Mandrake.

Ensuite oui le serveur de cean doit être configuré de la même manière sauf pour l'autorité de certification et que gauche et droite sont inversés. Il n'en faut qu'une seule. C'est elle qui emet les certificats.

Tu dois donc creer un certificat serveur que tu dois copier à l'endroit adequat sur le serveur de caen.
tout est décrit en "7.3.8. Distribution des certificats et des clés" dans la doc.

Astuce : Nomme tes tunnels de façon explicite en indiquant le nom du site distant plutôt que vpn1 par exemple.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Problème de VPN

Messagepar eden91 » 02 Juil 2004 08:51

Salut Methos,
merci de nous répondre encore une fois. On va finir par t'embaûcher !

1 autre petite précision, dans VPn sous section Serveur, quelle adresse doit-on mettre pour le "VPN distant" ?

Nous avons bien essayé de suivre la doc mais quelques points restent obscures ...
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron