vpn et dyndns sous smoothwall

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar irl » 13 Mars 2003 16:49

pour configurer un vpn avec smoothwall et dyndns , j'ai édité le fichier vpnconfig.dat et commenté les lignes suivantes, comme dans la doc fournie sur ce site : <BR>######## <BR>if ($cgiparams{'ACTION'} eq $tr{'add'}) <BR>{ <BR> unless ($cgiparams{'NAME'} =~ /^[a-zA-Z]+$/) { <BR> $errormessage = $tr{'name must only contain characters'}; } <BR># unless (&validip($cgiparams{'LEFT'})) { <BR># $errormessage = $tr{'left ip is invalid'}; } <BR># unless (&validip($cgiparams{'LEFTNEXTHOP'})) { <BR># $errormessage = $tr{'left next hop ip is invalid'}; } <BR> unless (&validipandmask($cgiparams{'LEFT_SUBNET'})) { <BR> $errormessage = $tr{'left subnet is invalid'}; } <BR># unless (&validip($cgiparams{'RIGHT'})) { <BR># $errormessage = $tr{'right ip is invalid'}; } <BR># unless (&validip($cgiparams{'RIGHTNEXTHOP'})) { <BR># $errormessage = $tr{'right next hop ip is invalid'}; } <BR> unless (&validipandmask($cgiparams{'RIGHT_SUBNET'})) { <BR> $errormessage = $tr{'right subnet is invalid'}; } <BR>########################################### <BR>Je l'ai modifié en l'éditant avec WinsCp. <BR>Le problème c'est que lorsque je clique ensuite sur connexions, il me met un message d'erreur du serveur interne. <BR>De plus, lorsque je le retransfère avec Winscp, il modifie les permissions. <BR>Queles étaient les permissions d'origine sur vpnconfig.dat et que faut-il faire pour uriliser dyndns? <BR>C'est une smoothwall en francais. <BR>Merci
ARQUENNES-BELGIQUE
Avatar de l’utilisateur
irl
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 209
Inscrit le: 12 Fév 2002 01:00

Messagepar frenk » 03 Avr 2004 15:51

ca ne sert a rien, de commenter c'es ligne. méme si tu arrive a donner des non dyndns ca marchera pas j'ai essayer, en modifiant directement les fichiers de conf.
Avatar de l’utilisateur
frenk
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 05 Août 2003 00:00
Localisation: France

Messagepar bri2 » 03 Avr 2004 16:01

pour moi çà marche très bien !!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar frenk » 03 Avr 2004 16:07

ca marche mais comments ?
Avatar de l’utilisateur
frenk
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 05 Août 2003 00:00
Localisation: France

Messagepar bri2 » 03 Avr 2004 16:43

uniquement en commentant les lignes qui correspondent aux messages d'erreurs des ip dynamiques , elles correspondent à celles de ipcop
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar bri2 » 03 Avr 2004 16:44

il est preferable de ne pas utiliser winscp mais plutôt putty et vi, pour éviter de changer les droits !!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar frenk » 03 Avr 2004 16:50

j'ai du mal a comprendre, j'ai pensser a modiffier le fichier dat de l'interface web, mais je me suis dis qu'il falais mieu tenter de modifier le fichiet /etc/ipsec.conf et /etc/ipsec.secrets en utilisant les non dns dynamique pour commencer. et je me suis apercu que cela ne fonctionne pas, alors que sur ipcop ca fonctionne. mais sur ipcop c'est une version de freeswan modiffier.
Donc je comprend pas pourquoi ca marche chez tois est pas mois a moins que le scripts modiffie d'autre fichier ?
Avatar de l’utilisateur
frenk
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 05 Août 2003 00:00
Localisation: France

Messagepar bri2 » 03 Avr 2004 17:20

non juste le vpnconfig, par contre bizarement je suis obligé d'activer mes vpn à la ligne de commande, çà ne fonctionne pas depuis l'interface ??
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar frenk » 03 Avr 2004 17:36

Tu a raison cela fonctionne mais faut le démarer a la main. :shock:
Merci pour les info :D
Avatar de l’utilisateur
frenk
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 05 Août 2003 00:00
Localisation: France

Messagepar bri2 » 03 Avr 2004 17:40

toi aussi tu dois le dmarrer à la main ???

on peut faire un test rapide si tu veux !!
bri2@ixus.net pour adresse messenger
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar frenk » 03 Avr 2004 20:12

J'avais tester en modifiant tout les fichier /var/smoothwall/vpn pour pointer sur les non dns et je fesait un restart sur la page VPN de mon smoothwall et ca ne fonctionnais pas. ensuite en redémarant à la main, cela a bien voulu fonctionner.
Il faudrais que je prenne le temps d'essayer de comprende pourquoi.
par contre j'espére qu'au redémarage le vpn vas bien fonctionner.

Et encore merci.
Avatar de l’utilisateur
frenk
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 05 Août 2003 00:00
Localisation: France

Messagepar pietre » 03 Avr 2004 20:50

frenk a écrit:J'avais tester en modifiant tout les fichier /var/smoothwall/vpn pour pointer sur les non dns et je fesait un restart sur la page VPN de mon smoothwall et ca ne fonctionnais pas. ensuite en redémarant à la main, cela a bien voulu fonctionner.
Il faudrais que je prenne le temps d'essayer de comprende pourquoi.
par contre j'espére qu'au redémarage le vpn vas bien fonctionner.

Et encore merci.

Bonsoir, à tous

Suite à nos essais avec bri2 j'avais commencé de bidouiller le GUI pour qu'il accepte les IP dynamiques mais en fait le travail est déjà fait!!
et réalisé d'une manière beaucoup + efficace que moi :)
voir:
http://community.smoothwall.org/forum/v ... php?t=3625
C'est l'oeuvre de tiago et ca marche bien!!

Cdt,
Pietre
Avatar de l’utilisateur
pietre
Aspirant
Aspirant
 
Messages: 124
Inscrit le: 04 Nov 2003 01:00
Localisation: Grenoble


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)