VPN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar calamarz » 10 Déc 2002 21:12

Bonjour a tous , <BR> <BR> Voilà mon probleme ou plutot ma question: j'ai 2 sites A et B avec 2 plans IP differents je vais mettre 2 IPCOP pour faire un VPN avec 2 Netissimo 1 avec IP fixe (type Nerim), seulement voila je ne comprends pas bien les parametres a saisir pour configurer le VPN par l'interface graphique left hand, right hand etc... queqlqu'un aurais une doc ou un site avec un exemple de VPN entre 2 sites et surtout la config des serveurs car je voudrais que cela fonctionne du premier coup je ne veux pas ma taper 400 Km pour modifier un parametre <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR> Merci <BR>
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar mlpbinfo » 10 Déc 2002 23:55

la doc est là et en plus c'est en francais (merci Wann): <BR><!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?name=Content&pa=showpage&pid=92" target="_blank">http://www.ixus.net/modules.php?name=Content&pa=showpage&pid=92</a><!-- BBCode auto-link end --> <BR> <BR>bon courage
mlpbinfo
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 05 Juin 2002 00:00
Localisation: Brest 29-FR

Messagepar wann » 11 Déc 2002 01:45

Pour faire tes manips, tupeux t'ouvrir la porte pour accéder à l'interface d'admin de ton IPCop . <BR> <BR>Pour celà, va dans external service access et ouvre le port 445, en TCP (pas de forwrding !). <BR> <BR>Si ça peut t'éviter 400 bornes <IMG SRC="images/smiles/icon_wink.gif">
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar calamarz » 11 Déc 2002 09:34

Merci beaucoup je vais faire mes tests et bravo au forum <IMG SRC="images/smiles/icon_bise.gif"> <IMG SRC="images/smiles/icon_bise.gif"> <IMG SRC="images/smiles/icon_bise.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar calamarz » 11 Déc 2002 13:33

Bon j'ai des doutes <BR> <BR>Voilà les deux réseaux <BR> <BR>Reseau A <BR>148.148.69.0/24 <BR>IPCOPA 148.148.69.253 <BR>@ IP NET 62.212.97.52 <BR>Reseau B <BR>192.168.0.0/24 <BR>IPCOPB 192.168.0.254 <BR>@ IP NET 213.41.139.215 <BR> <BR>Voilà la config que j'ai fais: <BR>------------------------------ <BR>Left: 62.212.97.52 Left next hop: 148.148.69.253 Left subnet: 148.148.69.0/24 <BR>Right: 213.41.139.215 Right next hop: 192.168.0.254 Right subnet: 192.168.0.0/24 <BR> <BR>Voilà j'ai des doutes que faut-il mettre dans left/right next hop car j'ai regarde le howto mais c'est pas clair sur ce point, de même que dois je mettre dans local vpn IP ???? <BR> <BR> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar sfrld » 11 Déc 2002 14:48

slt, <BR> <BR>dans local vpn tu mets rien... <BR> <BR>pour right et left next hop tu mets %defaultroute <BR> <BR>surtout fais bien attention au fait que le left (ainsi que le right) le reste des 2 cotes du vpn <BR> <BR>sinon une petite doc que j'avais faite : <BR><!-- BBCode auto-link start --><a href="http://scinfo.free.fr/IPCOP%20&%20VPN.pdf" target="_blank">http://scinfo.free.fr/IPCOP%20&%20VPN.pdf</a><!-- BBCode auto-link end --> <BR> <BR>il faut que tu appliques le premier "chapitre" pour autoriser l'utilisation de %defaultroute en lieu et place de l'adresse ip de passerelle <BR>Tu peux dans ton cas (adresses ip fixes) te contenter de commenter les lignes concernant righnexthop et leftnexthop. <BR> <BR>pour info left et right nexthop c'est pas l'adresse de tes passerelles mais des passerelles que tu utilises chez ton FAI. <BR> <BR>
Avatar de l’utilisateur
sfrld
Premier-Maître
Premier-Maître
 
Messages: 63
Inscrit le: 19 Jan 2002 01:00
Localisation: Corse

Messagepar calamarz » 11 Déc 2002 19:43

Merci pour le pdf je fais les script et je teste demain <IMG SRC="images/smiles/icon_razz.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar ONC » 11 Déc 2002 19:59

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2002-12-11 13:48, sfrld a écrit: <BR>sinon une petite doc que j'avais faite : <BR><!-- BBCode auto-link start --><a href="http://scinfo.free.fr/IPCOP%20&%20VPN.pdf" target="_blank">http://scinfo.free.fr/IPCOP%20&%20VPN.pdf</a><!-- BBCode auto-link end --> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>A ce propos, dans cette doc tu disais : <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>IMPORTANT : La connexion étant désignée comme "gauche" d’un côté du vpn est également "gauche" de l’autre côté. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Or moi j'ai toujours mis à droite d'un coté ce que je mettais à gauche de l'autre coté et inversement... ca me parait logique et ca à toujours bien fonctionné comme ça... <BR> <BR>Bravo et merci quand même pour la doc, ca m'a dépanné pour la synchro des dns (j'avais pas mis le dndr et ca merdait) <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>
Avatar de l’utilisateur
ONC
Major
Major
 
Messages: 89
Inscrit le: 16 Oct 2002 00:00
Localisation: Toulouse

Messagepar calamarz » 11 Déc 2002 20:18

Merci pour le pdf je fais les script et je teste demain <IMG SRC="images/smiles/icon_razz.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar calamarz » 11 Déc 2002 20:23

<IMG SRC="images/smiles/icon_confused.gif"> <BR>Normalement il faut garder la même config non ??? d'un coté le droit et l'autre le même droit enfin j'espère car c'est comme cela que je l'ai configuré ce VPN <BR> <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar ipcopnoobs » 12 Déc 2002 04:02

Salut tous le monde <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>ma configue : <BR>-p166 <BR>-40Mo de RAM <BR>-250Mo de DD <BR>-WanadooADSL + SpeedTouchHome <BR>-IPCOP v0.1.2pre4 <BR> <BR>bon oki vous parlez tous de ce fichier à modifier "/home/httpd/cgi-bin/vpn.cgi/vpnconfig.dat" <BR> <BR>mais quel modif il faut faire pour qu'il accepte genre " ipcop1.dyndns.org" <BR> <BR>Car ce qu'il y a en dessous tiré de <!-- BBCode auto-link start --><a href="http://scinfo.free.fr/IPCOP%20&%20VPN.pdf" target="_blank">http://scinfo.free.fr/IPCOP%20&%20VPN.pdf</a><!-- BBCode auto-link end --> est identique à ce que j'ai ds mon fichier "vpnconfig.dat" et malgré tout il me marque "RIGHT IP is invalid ou LEFT IP is invalid" à moins de faire une modif ???? ds ce qui suis ! <BR> <BR> <BR># unless (&validip($cgiparams{'LEFT'})) { également pour 0.1.2 <BR># $errormessage = $tr{'left ip is invalid'}; } également pour 0.1.2 <BR># unless (&validip($cgiparams{'LEFTNEXTHOP'})) { <BR># $errormessage = $tr{'left next hop ip is invalid'}; } <BR># unless (&validip($cgiparams{'RIGHT'})) { également pour 0.1.2 <BR># $errormessage = $tr{'right ip is invalid'}; } également pour 0.1.2 <BR># unless (&validip($cgiparams{'RIGHTNEXTHOP'})) { <BR># $errormessage = $tr{'right next hop ip is invalid'}; } <BR> <BR> <BR>exemple :je voudrais : <BR> <BR>LEFT :ipcop1.dyndns.org LEFT NEXT HOP :%defaultroute LEFT SUBNET :192.168.1.0/20 <BR>RIGHT :ipcop2.dyndns.org RIGHT NEXT HOP :%defaultroute RIGHT SUBNET :192.168.2.0/20 <BR> <BR>celà est-il bon ??? ds le principe et qu'est ce qui me cause mon message d'erreur "RIGHT IP is invalid ou LEFT IP is invalid" ?? <BR> <BR> <BR>Merci d'avance @+ <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
ipcopnoobs
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 12 Déc 2002 01:00

Messagepar ipcopnoobs » 12 Déc 2002 12:07

Re tous le monde <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>HEHEEEEEE je viens de comprendre ce qui allait pas ! <BR>au fait j'ai bossé toute cette nuit pour trouver enfin la solution " je viens de comprendre ce que signifit ' commenter' LOL " <BR>sur le coup j'ai plus de problème pour rentrer des nom du blabla.dyndns.org <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR> <BR>bon mon seul problème par contre est au niveaux du script qui est ds le .pdf ;j'ai bien créé les fichiers " decoreco.sh " et "recovpn.sh " que j'ai rempli biensûre avec ce qui est écrit "texto" <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>ensuite ,j'ai tapé crontab -e et ajouter les lignes dites avec juste la modif du temps pour faire un test : <BR> <BR>#Tous les jours a 07h00, deco/reco <BR>00 07 * * * /etc/ppp/decoreco.sh que j'ai changé par : <BR>#Tous les jours a 10h30, deco/reco <BR>30 10 * * * /etc/ppp/decoreco.sh <BR>puis sauvegardé ,vérifié et tout <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>précision 10 min avant l'heure indiqué...! <BR>puis j'ai rebooter le serveur au cas ou il ne le prendrai pas de suite en compte...oki le voilà qui reboot >se connecte >....là j'attend....>rien...<IMG SRC="images/smiles/icon_frown.gif"> je suivais de près l'interface "home" et mm fais un refresh de la page pour voir si un truc c'est passé ,mais rien ...<IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>du coup j'ai effacé le script ds " crontab -e ".....et j'ai testé cette modif : <BR> <BR>Est ce que je peux couper une connexion par modem de 3H00 à 6H00 pour Tivo ? <BR>Logguez-vous sur votre machine IPCop en root. <BR>Sur la ligne de commande, entrez une des commandes suivantes, en fonction de l'éditeur vous souhaitez utiliser. <BR>export EDITOR=vi <BR>ou <BR>export EDITOR=joe <BR>(joe est un éditeur semblable à wordstar) <BR>Lorsque vous avez fait cela, entrez la commande : <BR>crontab -e <BR>L'éditeur que vous avez sélectionné juste avant va ouvrir et vous présenter la table cron de l'utilisateur root. Si vous n'avez pas encore modifié votre installation d'IPCop, il est possible que cette table soit vierge. Ajoutez les lignes suivantes : <BR># coupe la connexion entre 15H00 et 18H00 tous les jours <BR>0 3 * * * su nobody -c "/etc/ppp/ppp-off" <BR>0 6 * * * su nobody -c "/etc/ppp/ppp-on" <BR>Sauvegardez le fichier et fermez l'éditeur. <BR>Délogguez-vous. <BR> <BR> <BR> <BR>ET LA TOUT EST OK...! <BR> <BR>Mon probleme vient au niveau lancement de srpt genre " decoreco.sh " ou autre ...! <BR> <BR>UNE IDEE...?????????? <BR> <BR>à+ <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
ipcopnoobs
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 12 Déc 2002 01:00

Messagepar sfrld » 12 Déc 2002 13:16

salut, <BR> <BR>je suppose que tes scripts sont au bon endroit ... ? <BR> <BR>sinon qd tu essaies de les lancer directement que dit-il ?? <BR> <BR>erreur de permission ou non trouve ?? <BR> <BR>pour etre sur mets toi dans le dossier et tape texto : <BR> <BR>./decoreco.sh <BR> <BR>s'il refuse pour un question de droit essaie (texto) : <BR> <BR>chmod 0755 decoreco.sh <BR> <BR>et tiens nous au courant <BR> <BR>@+ <BR>Fred. <BR> <BR>PS: je pense que c'est juste une question de droits car en faisant ce que tu cites par la suite tu tapes directement sur les éléments existants qui beneficient par defaut des bons droits, ce qui n'est pas le cas si tu crees toi meme un fichier<BR><BR><font size=-2></font>
Avatar de l’utilisateur
sfrld
Premier-Maître
Premier-Maître
 
Messages: 63
Inscrit le: 19 Jan 2002 01:00
Localisation: Corse

Messagepar ipcopnoobs » 12 Déc 2002 17:38

./decoreco.sh <BR> <BR>s'il refuse pour un question de droit essaie (texto) : <BR> <BR>chmod 0755 decoreco.sh <BR> <BR>et tiens nous au courant <BR> <BR> <BR>oki tu avais raison pour les question de droit ...mais juste un hic c'est posé ! <BR>apres que j'ai fais les manip texto que tu m'as ecrit le script ce lance :me déconnecte>fait les attente>...puis plus rien <IMG SRC="images/smiles/icon_frown.gif"> <BR>je vérifie l'état de la connection par l'interface web et là je vois que je suis plus connecté..! <BR> <BR>mais..........voilà un message que je comprend pas <IMG SRC="images/smiles/icon_frown.gif"> <BR>je pense pas que ça vient du script car je l'ai tapé " texto " <BR> <BR>/etc/ppp/ppp-off <BR>sleep 10 <BR>/etc/ppp/ppp-on <BR>sleep 40 <BR>/usr/local/bin/dnrd -s 193.252.19.3 -s 193.252.19.4 <BR> <BR>MESSAGE D'ERREUR : <BR> <BR>./decoreco.sh <BR>./decoreco.sh: /usr/local/bin/dnrd: No such file or directory <BR> <BR>PS:MERCI DE TA REPONSE RAPIDE <IMG SRC="images/smiles/icon_wink.gif"> <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
ipcopnoobs
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 12 Déc 2002 01:00

Messagepar sfrld » 12 Déc 2002 18:03

euh... est-ce que /usr/local/bin/dnrd existe bien sur la 0.1.2pre4 car j'ai pas cette version sous la main pour verifier...
Avatar de l’utilisateur
sfrld
Premier-Maître
Premier-Maître
 
Messages: 63
Inscrit le: 19 Jan 2002 01:00
Localisation: Corse

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron