VPN entre IPCOP 1.3.x et IPCOP 1.4b3

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN entre IPCOP 1.3.x et IPCOP 1.4b3

Messagepar franckux » 10 Mai 2004 12:41

Bonjour,

Jusqu'à il y a environ 1 semaine, tous mes sites étaient inter-connectés via des VPN sous Ipcop 1.3.1a5 et je n'avais pas de problème VPN.
J'ai voulu passer un de mes sites en Ipcop 1.4b3 pour voir comment ça marchait et là... Galère.

J'ai fait une recherche sur le forum, mais je n'ai trouvé qu'un seul lien qui parlait de config VPN entre Ipcop 1.3 et 1.4 (les autres étaient avec Netopia, checkpoint...). Malheureusement, le lien semble mort (renvoi sur une page de Tiscali) )c;

http://www.ixus.net/modules.php?name=Downloads&d_op=getit&lid=251

Le problème vient certainement de ma méconnaissance des différents protocoles mais je voudrais savoir si quelqu'un (Belugha par exemple) a déjà installé un VPN entre ces deux versions d'IpCop.

De mon côté, je continue de chercher

Franck
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar pkaer » 10 Mai 2004 13:03

Bonjour,

Je fonctionne sans problème en VPN IPSEC entre 2 agences avec :

IPCop 1.3---Oleane+@IP Fixe-----------Internet-------Wandadoo+Dyndns----IPCop1.4.0b3

Lorsque je suis passé de 1.3 en 1.4.0b3, j'ai fait une simple installation en restaurant mes paramètres préalablement enregistrés sur une disquette.

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar franckux » 10 Mai 2004 13:18

Bonjour PK,

Merci de ta réponse.

C'est également ce que j'avais fait ! Ca a fonctionnait quelques heures puis plus rien.
Mes sites sont en @IP fixes.

Lorsque je vais dans mon interface Web et que je vois que le VPN est arrêté, si je fais démarrer (le VPN) ma config VPN disparaît. Je sais que je ne suis pas le seul dans ce cas...

http://forums.ixus.net/viewtopic.php?t=13141&highlight=vpn

Ma connexion VPN apparait dans le menu VPN mais son état est toujours "Fermé"
Quand je tente de redémarrer, je tombe sur la page :
"Are you sure?
WARNING: Resetting the VPN configuration will remove the root CA, the host certificate and all certificate based connections"

et effectivement quand je clique sur redémarrer, ma connexion est effacée


N'as tu rien modifié ?

Je ne suis pas sur le site où il y a mon Ipcop 1.4.0b3 mais que mets-tu (qu'as-tu) dans les paramètres avancés (protocole de cryptage...)?
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar belugha » 10 Mai 2004 13:53

Bonjour,

En effet le lien download est mort mais celui du post non:
viewtopic.php?t=8194&highlight=vpn+1+4+1+3 ;)
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar franckux » 10 Mai 2004 14:10

Bonjour Belugha et merci

Je regarderai ça ce soir car je ne suis pas sur le site concerné...

J'ar-monte din ch'nord al fin du Mo et j'te paye inn bire :lol:

Merci encore

Franck
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar belugha » 10 Mai 2004 14:12

ouais, si té veux mais j'aim pas l'bier j'prefero un coca ;)

hein ?
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar pkaer » 12 Mai 2004 06:24

Bonjour,

Je n'ai en effet rien modifié. Je veux dire que avant de passer en 1.4.0, j'avais soigneusement sauvegardé mes fichiers ipsec.conf et ipsec.secrets de la version 1.3. et que je les remets en ligne si besoin. En tout cas cela fonctionne Nickel comme cela

C'est également ce que j'avais fait ! Ca a fonctionnait quelques heures puis plus rien.
Mes sites sont en @IP fixes
.

je pense que tu as du entrer dans l'interface GUI IPCop 1.4.0 d'administration du VPN. Le simple fait d'éditer une config sans la modifier puis de la sauvegarder t'enregistre le fichier ipsec.conf avec plein d'autres paramètres qui font que plus rien ne fonctionne. D'ou l'interet d'avoir une sauvegarde des anciens fichiers de configuration de la version 1.3

Lorsque je vais dans mon interface Web et que je vois que le VPN est arrêté, si je fais démarrer (le VPN) ma config VPN disparaît. Je sais que je ne suis pas le seul dans ce cas...


Exact, c'est justement cela qui à l'origine avait motivé que je veuille sauvegarder les deux fichiers de conf. Je me méfie comme de la peste de cette interface GUI. Je préfère, et je crois que je ne suis pas le seul, éditer mes fichiers conf à la main (vi par ex:).
Je pense que Belugha (que je remercie au passage de m'avoir bien aidé quand j'ai galéré au début sur le VPN) sera d'accord sur ce point.

Si cela peut t'aider, voici le contenu de ces fichiers Coté IPCop 1.4.0b3:

ipsec.conf
config setup
interfaces=%defaultroute
klipsdebug=none
plutodebug=none
plutoload=%search
plutostart=%search
uniqueids=yes

conn %default
keyingtries=0

conn nantes
left=mon_site_1.4
compress=no
leftsubnet=10.0.0.0/8
leftnexthop=%defaultroute
right=@IP du site 1.3
rightsubnet=192.168.1.0/24
rightnexthop=%defaultroute
auto=start

ipsec.secrets
mon_site_1.4 @IP du site 1.3 : PSK "Mon secret partagé"


Les fichiers coté 1.3 (qui est mon centre VPN ) sont quasi identiques, à l'exception de mon_site_1.4 que j'ai remplacé par %any pour accepter les connexions des différents sites distants

Bon courage
@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

[résolu] VPN entre IPCOP 1.3.x et IPCOP 1.4b3

Messagepar franckux » 15 Mai 2004 02:40

Bonjour pkaer

Merci de ta réponse. J'ai un coup de bourre actuellement (fusion de 2 sites avec déménagement de ces 2 sites)... Je ne pourrai pas voir ça tout de suite.

Oui, tu as certainement raison concernant les modifs à la main. C'est ce que je ferai (dans la limite du raisonable :) )

Merci sincèrement à vous tous pour le travail que vous faîtes et l'aide que vous apportez

Franck
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar belugha » 15 Mai 2004 20:37

Bon travail pkaer ;)
En plus tu m'apprends quelque chose: je ne savais pas que la 1.4b3 acceptais le %any (la 1.4a1 ne le prends pas) :biz:

C'est cela que j'aime sur Ixus, l'entraide :)
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Gesp » 15 Mai 2004 21:56

Concernant la conf qui s'efface, c'est un problème de traduction qui affecte le même nom à 2 actions différentes.

C'est franck78 qui a trouvé cela.
viewtopic.php?t=16588
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité