VPN entre 3 MNF

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

VPN entre 3 MNF

Messagepar eden91 » 05 Août 2004 15:03

Bonjour à tous, mon VPN entre 2 MNF marche nikel!!!
Maintenant je souhaiterai en mettre une 3 ieme en place.
Dans la documentation il n'y a pas d'info à ce sujet.

J'aurai voulu avoir des instructions afin de mettre en place ce VPN entre ces 3 sites (distants) et qu'ils puissent tous communiquer entre eux (si c possible car me demande si le VPN ne marche que par paire?)

Merci d'avance.
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11

Messagepar maxv » 05 Août 2004 15:06

On ne peut pas se contenter de rajouter un troisieme client vpn sur chaques machines ?
maxv
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 30 Juil 2004 14:02

Messagepar eden91 » 05 Août 2004 15:14

Explications:

Paris --------------------------------------------------Caen

Paris (coté gauche)------------------------------Caen(coté gauche)
Caen(coté droit) ---------------------------------Paris(coté droit)

Certificat généré sur la machine de Paris et copié sur la machine de Caen, donc VPN opérationnel.

Aujourd'hui je rajoute un site: Marseille

Paris --------------------------------------------------Caen---------------------------------Marseilles

Paris (coté gauche)-------------------------Caen(coté gauche)---------------------marseilles(coté gauche)
Caen(coté droit)---------------------------- Paris(coté droit)------------------------Paris(coté droit)
Marseille(coté droit)------------------------ Marseilles(coté droit)-------------------Caen(coté droit)

Certificat généré sur la machine de Paris et copié sur Caen et Marseille.

Résultat le VPN ne marche tjs que entre Paris en Caen :cry:
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11

Messagepar eden91 » 06 Août 2004 13:41

Bonjour à tous, mon VPN entre mes 3 sites marche.

La MNF serveur (coté gauche) est à Paris.
Le VPN marche de tel sorte que de Paris je peux me connecter aux 2 autres sites à savoir Caen et Marseille.
Ensuite Caen arrive a se connecter avec Paris et de même Marseille se connecte avec Paris.
Pour résumer les clients se connectent au serveur (coté gauche).

Mon probleme est le suivant:

Je souhaiterai que les 2 MNF clientes (coté droit) arrive à se connecter entre elles.

Aidez moi je suis presque arriver au but
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11

Messagepar Methos_Hi » 06 Août 2004 15:22

il suffit qu'au moins l'une d'elle soit serveur, non ?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar eden91 » 06 Août 2004 15:28

Bah la MNF de Paris est Serveur et les 2 autres sont clientes.
Mais le probleme c'est que les 2 clientes ne se voyent pas.
Seul à partir du serveur (Paris) tu peux acceder aux 2 clients et les 2 clients peuvent acceder à Paris.
Hors moi je veux aussi que les 2 clientes puissent se contacter.
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11

Messagepar Methos_Hi » 06 Août 2004 15:32

tu veux quelles puissent se voir (accéder) ou se contacter par vpn indépendemment de paris?

Ce sont deux choses différentes, la première étant un simple problème de routage. Mais cela reste une solution peu optimisée car il faut passer par deux fois via Internet pour accéder d'un site à l'autre.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar eden91 » 06 Août 2004 15:43

Bah deja pourquoi pas passer par le serveur.

Mais est-il possible d'avoir 2 serveur VPN MNF??? (2 coté gauche en fait?)
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11

Messagepar louis » 09 Août 2004 14:33

Bonjour,

Il n'y a pas de notion de serveur (ni de client) dans ipsec !

La seulle chose qui pourrait sans rapprocher ce serait de déclarer comme 'Initiateur' la machine (MNF) qui initialise le tunel.
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar eden91 » 11 Août 2004 10:18

Ca yé mon VPN entre mes 3 MNF fonctionne.
J'ai l'impression que avant mon VPN ne marché pas car je rajouter les 2 sites distants (droite) d'un seul coup sur les 3 sites.
Pour que le VPN fonctionne, j'ai procédé par etape en les connectants les 1 aprés les autres.

J'ai procédé comme ceci:

Deja la notion de gauche et droite n'a pas d'importance, c'est juste pour se reperer soit meme.
Moi j'ai mis en coté gauche les MNF local et en droite les MNF distantes.

Voila ce que j'ai fait pour ke ca marche (c'est peut etre bizar mais ca marche):


Marseille--------------------------------Paris-------------------------------Caen
Gauche:Marseille-----------------Gauche:Paris--------------------------Gauche:Caen
Droite:Paris-----------------------Droite:Caen---------------------------Droite:Paris
Droite:Caen-----------------------------------------------------------------------------

Je vérifie que Paris communique bien avec Caen.

Marseille--------------------------------Paris-------------------------------Caen
Gauche:Marseille-----------------Gauche:Paris--------------------------Gauche:Caen
Droite:Paris-----------------------Droite:Caen---------------------------Droite:Paris
Droite:Caen----------------------Droite:Marseille--------------------------------------

Je vérifie que entre Paris et Marseille le VPN marche.

Marseille--------------------------------Paris-------------------------------Caen
Gauche:Marseille-----------------Gauche:Paris--------------------------Gauche:Caen
Droite:Paris-----------------------Droite:Caen---------------------------Droite:Paris
Droite:Caen----------------------Droite:Marseille------------------------Droite:Marseille

Je vérifie que le VPN fonctionne entre Marseille et Caen.

Voila ca marche.
eden91
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 20 Avr 2004 13:11

Messagepar Muzo » 11 Août 2004 14:57

Salut eden91,

Peux-tu ajouter le drapeau [RESOLU] à ton titre pour indiquer que tout est bien qui se fini bien? :wink:
Merci
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité