Comment faire un Vpn entre IPCOP et un client win98?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar fourchette » 28 Nov 2002 19:33

J'aimerais faire un VPN entre ma machine (winXP)connectée derrière IPcop et l'ordi d'un copain n'ayant pas de firewall et tournant sous win98. <BR>J'ai vu quelques doc mais ils expliquent comment connecter 2 firewall Ipcop donc c'est pas ce que je veux... <BR>Comment faire? <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
fourchette
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 26 Nov 2002 01:00

Messagepar wann » 28 Nov 2002 19:51

Il semble que ce ne soit pas super évident, plusieurs personnes ont déjà posé la question le question, certains ont essayé, et ils ont eu des probloblèmes <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Si tu veux te lancer dans l'affaire, il y a pas mal de posts à ce sujet à cette adresse : <BR><!-- BBCode auto-link start --><a href="http://ipcop.no-ip.com/ipcsupport/modules.php?op=modload&name=XForum&file=forumdisplay&fid=1" target="_blank">http://ipcop.no-ip.com/ipcsupport/modules.php?op=modload&name=XForum&file=forumdisplay&fid=1</a><!-- BBCode auto-link end -->
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar fourchette » 28 Nov 2002 20:29

Merci. J'ai pas trouvé grand chose mais j'ai trouvé une info je sais plus où comme quoi il fallait ouvrir le port 1743 et ouvrir un protocol. Je suis dans le bon?
Avatar de l’utilisateur
fourchette
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 26 Nov 2002 01:00

Messagepar wann » 28 Nov 2002 21:03

<!-- BBCode auto-link start --><a href="http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopFAQ#How_do_I_forward_PPTP_to_an_inte" target="_blank">http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopFAQ#How_do_I_forward_PPTP_to_an_inte</a><!-- BBCode auto-link end --> <BR> <BR>là peut-être ?
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar fourchette » 28 Nov 2002 21:42

merci <IMG SRC="images/smiles/icon_smile.gif"> <BR>Au fait, quand ils disent qu'il faut faire cette commande: ipfwd --masq 47 & (eg ipfwd --masq 10.0.0.2 47 & ). Faut que je fasse la première ou celle entre parenthèses en changeant l'ip?
Avatar de l’utilisateur
fourchette
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 26 Nov 2002 01:00

Messagepar Sorg » 28 Nov 2002 22:02

Soyons clair sur ce que tu veux fourchette: <BR>Désires-tu connecter un PC sous Win98 en VPN avec un autre PC sous Win protégé par un Firewall IPCOP ou veux tu connecter un PC sous Win98 à IPCOP directement (cad en utilisant le module VPN de IPCOP) <BR> <BR>En effet, là vous expliquez tous comment faire passer les connections VPNs à traver IPCOP afin de pouvoir joindre un serveur VPN situé derrière IPCOP <BR> <BR>En revanche pour faire un VPN entre W98 et IPCOP c bcp moins evident. Il me semble que sur le site de Freeswan il donnait la méthode pour pouvoir réaliser une telle connection. De mémoire ils conseillaient d'utiliser un module de PGP sous W98 pour établir la connection... mais bon c à vérifier.
Avatar de l’utilisateur
Sorg
Contre-Amiral
Contre-Amiral
 
Messages: 488
Inscrit le: 22 Fév 2002 01:00
Localisation: Toulouse

Messagepar Sorg » 28 Nov 2002 22:13

Ici tu trouveras comment faire avec un client W2K <BR><!-- BBCode auto-link start --><a href="http://vpn.ebootis.de/" target="_blank">http://vpn.ebootis.de/</a><!-- BBCode auto-link end --> <BR> <BR>Et pour des connections encore plus exotiques: <BR><!-- BBCode auto-link start --><a href="http://www.freeswan.org/freeswan_trees/freeswan-1.99/doc/interop.html#microsoft" target="_blank">http://www.freeswan.org/freeswan_trees/freeswan-1.99/doc/interop.html#microsoft</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
Sorg
Contre-Amiral
Contre-Amiral
 
Messages: 488
Inscrit le: 22 Fév 2002 01:00
Localisation: Toulouse

Messagepar fourchette » 28 Nov 2002 22:18

ca que je veux faire, C'est pouvoir accéder à un serveur VPN derrière Ipcop depuis un client win98.
Avatar de l’utilisateur
fourchette
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 26 Nov 2002 01:00

Messagepar Sorg » 29 Nov 2002 09:35

OK! Dans ce cas tout est dans la FAQ du site ipcop.org - rubrique VPN <BR> <BR>RTFM! <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
Sorg
Contre-Amiral
Contre-Amiral
 
Messages: 488
Inscrit le: 22 Fév 2002 01:00
Localisation: Toulouse

Messagepar Yann » 29 Nov 2002 18:51

Après de multiples essais infructueux avec le module VPN 'ebootis.de' et SafeRemote , J'utilise actuellement SSH Sentinel V 1.4 (sous Windows 2000 et XP) avec ClarkConnect et IPCop. <BR> <BR>Le parametrage est bien expliqué dans une <!-- BBCode u2 Start --><A HREF="http://www.ssh.com/documents/31/ssh_sentinel_14_freeswan.pdf" TARGET="_blank">doc chez SSH.com</A><!-- BBCode u2 End --> <BR> <BR>A noter qu'IPCop ne gère pas les certificats X509 (ce que fait la version de Freeswan intégrée à ClarkConnect). La gestion des certificats renforce la sécurité au niveau de l'authentification des clients (Plus de Clé Pré-Partagée) <BR> <BR>SSH sentinel est disponible chez <!-- BBCode u2 Start --><A HREF="http://www.securepoint.cc" TARGET="_blank">SecurePoint</A><!-- BBCode u2 End -->
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité