par Denis » 16 Jan 2002 17:55
Salut. Pour le VPN, j'ai pu mettre deux sites en relation en grattant un peu. Ca n'a pu fonctionner (mais sans doute qu'il me manquait des éléments) que lorsque je suis passé par l'ADSL (pppoe) en ayant une IP fixe fournie par le FAI pour chaque site.
<BR>Tout d'abord, installer tous les Patch de Smoothie. Pour cela, il faut modifier le fichier /var/smoothwall/langs/fr.pl : dans le Shell, se logger en tant que Root puis utiliser Joe ou Vi comme editeur de texte. Dans la section updates.cgi, remplacer le texte du bouton Upload par le mot Telecharger sans accents. Tant qu'on y est, dans la section Vpnmain.cgi, remplacer le texte du bouton Restart par Redemarrer, sans accent. Si ce bouton contient un accent le VPN ne démarrera pas.
<BR>Pour la configuration du VPN, passer sur la page VPN, onglet Connexions.
<BR>Dans le Nom, donner un nom à cette connection. Il devra être identique sur les deux sites.
<BR>
<BR>Dans Gauche, donner l'adresse IP fixe donnée par le FAI.
<BR>
<BR>Dans Prochain Hôte de gauche, il faut donner l'adresse IP de la passerelle chez le FAI. A condition que la connection ADSL soit effective (page Home, bouton Connexion), on peut trouver cette adresse sur la page Information, tout en bas, dans la section pppO, 2ème ligne, à la suite de P-t-P.
<BR>
<BR>Dans le sous-réseau de Gauche, entrer l'adresse IP du réseau interne (celui connecté à la carte Verte) en mettant 0 (zéro) pour le dernier chiffre suivi de /24. Ex : 192.168.1.0/24. Le /24 indique de balayer le dernier octet de la plage IP sur 24 bits, soit de 1 à 254.
<BR>Faire de même avec les adresses du site de droite. Pour le sous-réseau de droite, je n'ai essayé qu'avec une plage d'adresses différente que sur le réseau de gauche. Je ne sais pas si ça marche quand les deux réseaux ont les mêmes adresses.
<BR>Taper un mot de passe, cocher la case Activé puis cliquer sur le bouton Ajouter.
<BR>Sur la boite Smoothwall du site de droite, procéder exactement de la même manière. Les adresses IP de la page Connexions doivent se retrouver exactement aux mêmes endroits que celles de la page de Gauche. Les deux pages doivent être rigoureusement identiques. (l'IP de Gauche reste l'IP de Gauche sur le site de droite)
<BR>Lorsque la config est faite dans les deux sites, passer sur la page "contrôle" du VPN puis cliquer sur Redemarrer. (sans accent).
<BR>Si smoothie est connecté au net, aprés un petit temps d'attente le statut devrait passer au vert avec le mot OUVERT. (En tout cas chez moi ça le fait). A ce moment là, on peut faire un ping sur une machine du sous-réseau distant à partir de son propre sous réseau. (mais pas à partir du Shell de Smoothwall)...
<BR>Voila. Bon courage, ça va marcher !!!
<BR>Et MERCI à ceux qui ont posté avant moi sur le sujet (notamment Erwann pour l'accent du bouton Redemarrer) et qui m'ont permit d'y arriver.
<BR>