Question debutant VPN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar antago » 14 Mars 2004 13:33

Salut, <BR>peut-on mettre en place un vpn entre deux machines IPCop dont la réponse au ping est désactivée? (cf regle d'antolien) <BR>Merci.
J'aime pas les brocolis.
PIII 667Mhz 256 Mo 2.1Go
1.4
Avatar de l’utilisateur
antago
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 29 Sep 2003 00:00
Localisation: 51

Messagepar theman3124 » 14 Mars 2004 15:03

Bien sur ! <BR> <BR>Mais quel rapport entre le VPN et le ping ?
"Ça ne sert à rien tant qu'on n'en a pas besoin..."
Avatar de l’utilisateur
theman3124
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 01 Fév 2003 01:00
Localisation: Toulouse

Messagepar antago » 14 Mars 2004 15:35

Dans le how to : <BR><!-- BBCode auto-link start --><a href="http://ipcop.sourceforge.net/cgi-bin/twiki/view/IPCop/IPCopVPNHowtoFR" target="_blank">http://ipcop.sourceforge.net/cgi-bin/twiki/view/IPCop/IPCopVPNHowtoFR</a><!-- BBCode auto-link end --> <BR> <BR>il est expliqué: <BR>"Vérifiez que vous pouvez effectuer un "ping" et un "traceroute" depuis une machine du réseau vert sur le firewall distant. Inutile d'aller plus loin si vous n'arrivez pas à joindre l'autre firewall par "ping" et "traceroute"." <BR> <BR>Voila l'origine de mon interoogation car, j'ai rempli tous les paramètres vpn de l'interface web d'IPCop des deux cotés en suivant le doc HowTo et malheureusement ca ne fonctionne pas, je cherche à comprendre pourquoi.
J'aime pas les brocolis.
PIII 667Mhz 256 Mo 2.1Go
1.4
Avatar de l’utilisateur
antago
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 29 Sep 2003 00:00
Localisation: 51

Messagepar calamarz » 14 Mars 2004 20:22

La modif d'Antolien permet de bloquer ICMP plus de ping ce qui accroit la securite moi j'ai applique cette methode sur tous mes VPN l'inconvenient c'est quand cas de coupure sur un site tu ne peux pas le pinguer et donc tu ne peux pas savoir si c'est juste le VPN ou la liaison internet qui est coupe, dans ton cas c'est normal que tu ne puisse pas pinguer l'autre Ipcop depuis un pc car il n'y a pas de reponses aux pings, pour verifier si ton tunnel est ouvert depuis l'un des reseaux tu ping un autre PC situe sur l'autre réseau. La le ping doit passer autrement tu peux aussi verifier si le tunnel est ouvert par le GUI <BR> <BR>_________________ <BR>On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer. <BR> [ Albert Jacquard ] <BR><BR><BR><font size=-2></font>
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron