VPN PPTP ...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN PPTP ...

Messagepar kinaï » 19 Mai 2004 15:45

Bonjour a tous,

Voila, j'ai installé le serveur vpn pptp de Windows 2000 sur mon serveur et j'ai configuré mon IPCOP 1.4b3 pour mapper le GRE et le port 1723. Toutefois je n'arrive pas à établir ma connexion VPN. J'ai lu dans les différents post du forum qu'il y a des fichiers à modifier mais je n'ai pas trouvé la procédure ...

Si quelqu'un peux eclairer ma lanterne ?

:help:
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

VPN PPTP

Messagepar pkaer » 19 Mai 2004 16:55

Bonjour,

J'utilise quotidiennement le VPN PPTP avec un IPCop 1.4.0b3. Sauf que mes serveurs VPN sont des SME 5.6 ou 6.0.1.

La seule chose que j'ai faite a été de "forwarder" le protocole GRE et le port 1723 vers mes serveurs VPN. Ils n'y a donc pas de fichiers à modifier pour IPCop. (Je pense que tu fais référence au VPN IPSEC où la en effet il vaut mieux y aller à la mano dans les fichiers ipsec.conf et ipsec.secrets)

Ton problème doit plutôt venir de ton serveur VPN Win2k. As-tu essayé d'établir une connexion VPN PPTP en local ?

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar le_binr » 22 Mai 2004 11:45

Bonjour, j'ai exactement le même^problème que pkaer.

j'ai un windows 2000 server qui tourne, et mon VPN de monté. Il marche très bien en interne.

Par contre, dès que je le teste en externet (par internet) cela ne fonctionne plus. j'ai la fameuse erreur de windows (721) qui me dit que l'ordinateur distant ne répond pas. Pourtant j'ai bien ouvert mes ports sur mon firewall (c'est une redhat avec le kernel 2.4. Voic une partie de mon script iptables :




#-------------------------VPN --------------------------------------#

#on accepte le passage des ports du VPN

iptables -t filter -A OUTPUT -p tcp --sport 1723 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1723 -j ACCEPT

iptables -t filter -A OUTPUT -p tcp --sport 47 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 47 -j ACCEPT

# L2PT
iptables -t filter -A OUTPUT -p tcp --sport 1701 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1701 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --sport 1701 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 1701 -j ACCEPT

# ISAKMP
iptables -t filter -A OUTPUT -p tcp --sport 500 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 500 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --sport 500 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 500 -j ACCEPT



iptables -I FORWARD -p tcp --dport 1723 -j ACCEPT
iptables -I FORWARD -p tcp --sport 1723 -j ACCEPT
iptables -I FORWARD -p tcp --dport 47 -j ACCEPT
iptables -I FORWARD -p tcp --sport 47 -j ACCEPT
iptables -I FORWARD -p tcp --dport 1701 -j ACCEPT
iptables -I FORWARD -p tcp --sport 1701 -j ACCEPT
iptables -I FORWARD -p udp --dport 1701 -j ACCEPT
iptables -I FORWARD -p udp --sport 1701 -j ACCEPT
iptables -I FORWARD -p tcp --dport 500 -j ACCEPT
iptables -I FORWARD -p tcp --sport 500 -j ACCEPT
iptables -I FORWARD -p udp --dport 500 -j ACCEPT
iptables -I FORWARD -p udp --sport 500 -j ACCEPT


#Aiguillage du port
iptables -t nat -I PREROUTING -p tcp -i ppp0 --dport 1723 -j DNAT --to-destination 192.168.0.25
iptables -t nat -I PREROUTING -p tcp -i ppp0 --dport 47 -j DNAT --to-destination 192.168.0.25
iptables -t nat -I PREROUTING -p tcp -i ppp0 --dport 1701 -j DNAT --to-destination 192.168.0.25
iptables -t nat -I PREROUTING -p udp -i ppp0 --dport 1701 -j DNAT --to-destination 192.168.0.25
iptables -t nat -I PREROUTING -p tcp -i ppp0 --dport 500 -j DNAT --to-destination 192.168.0.25
iptables -t nat -I PREROUTING -p udp -i ppp0 --dport 500 -j DNAT --to-destination 192.168.0.25

#---------------------------------

Mon serveur VPN étant le 192.168.0.25


Kinai, as-tu se même genre de script ? ou il y a t-il un module que je n'aurais pas activé dans ma redhat, qui permettrait de faire passer le VPN. En sachant qu'avec se script, le partage de ma connexion internet fonctionne.

N'hésitez pas à me répondre si vous avez pu réaliser un projet similaire (faire du vpn windows entre 2 firewall redhat), car je ne comprend pas pkoi cela ne fonctionne pas.

Merci bcoup !
;-)
le_binr
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 22 Mai 2004 11:38

VPN PPTP : suite du problème avec WIn2k

Messagepar kinaï » 24 Mai 2004 17:08

Ben j'ai controler mon vpn en local et il fonctionne bien. lorsque j'essaye d'établir la connexion depuis le net, j'ai une erreur 721 : l'ordinateur distant n'a pas repondu (après tout de même avoir afficher : "vérification du nom d'utilisateur et du mot de passe"). Je pense qu'il y a un problème avec le passage du GRE...

Si quelqu'un a la solution ... j'suis preneur
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

Messagepar antolien » 24 Mai 2004 18:09

iptables -I FORWARD -p tcp --dport 47 -j ACCEPT
iptables -I FORWARD -p tcp --sport 47 -j ACCEPT

iptables -t nat -I PREROUTING -p tcp -i ppp0 --dport 47 -j DNAT --to-destination 192.168.0.25


Attention, C'est le protocole GRE et non le port 47 tcp , c'est normal que ça marche pas...

Il faut remplacer -p tcp par -p 47 (où -p gre) et enlever le --dport.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar pkaer » 24 Mai 2004 19:09

Salut,

Juste une question, Tu n'utilises pas qq chose comme "Blockoutgoing" sur ton IPCop ?

Si c le cas fais attention à ouvrir les ports en sortie de ton LAN vers Internet ou alors coches "Allow related, established connections".

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

VPN PPTP :

Messagepar kinaï » 26 Mai 2004 09:59

.... c'est koi cette option ???? .....
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

Messagepar pkaer » 26 Mai 2004 12:07

Salut,

Blockoutgoing est un addon qui permet de fermer les ports du LAN vers Internet. Plus exactement, il ferme tous les ports et l'on ouvre que ceux nécessaires.

Si tu ne l'utilises pas, ma remarque précédente est sans objet

@+

PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar le_binr » 26 Mai 2004 12:33

Bonjour,

Merci de me donner un coup de main pour ce projet, c cool !
;-)

J'ai donc changé mon script iptables est mis :

iptables -I FORWARD -p 47 -j ACCEPT
iptables -t nat -I PREROUTING -p GRE -i ppp0 -j DNAT --to-destination 192.168.0.25

Je pourrais tester seulement ce soir (il faut que j'allume mon serveur VPN) mais voulais déjà avoir une confirmation de votre part.

Vous avez déjà pu mettre en place se système (1 firewall sour linux derrière un serveur VPN) ?

Merci de votre aide
;-)
le_binr
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 22 Mai 2004 11:38

Messagepar le_binr » 26 Mai 2004 20:32

Excelent, ca marche !!!

Le problème venait bien du mappage non pas du port 47, mais bien du protocole 47 (GRE)

Merci beaucoup les gars !
;-)
le_binr
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 22 Mai 2004 11:38

Messagepar guiguid » 26 Mai 2004 22:36

met [résolu] dans le titre de ton premier message .....
Guillaume
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

VPN PPTP ... relance d'un vieux sujet

Messagepar kinaï » 15 Juin 2004 16:31

Desolé de relancer ce vieux sujet ... mais j'ai demenager entre temps et il a fallu que je remette tout en place. J'en ai d'ailleurs profiter pour passer à la version 1.4b4.

J'ai configurer le transfert de port de GRE et du TCP 1723 vers mon serveur Windows 2000 et j'obtient toujours une erreur 721 lorsque je tente de connecter mon vpn depuis un client Internet (en interne il fonctionne).

Y aurait-il un bug qui ferait que je suis obligé de me taper la ligne de commande précédemment cité pour que ca fonctionne ?

Merci
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08

VPN PPTP ...

Messagepar kinaï » 18 Juin 2004 10:35

Personne pour m'aider ?
Kinaï
-----------------------------------------------
IPCOP 1.4.10 + FreeBOX v4
µP Cyrix PR233 / RAM 64 Mo / HDD 2Go
GREEN+ORANGE+RED
-----------------------------------------------
Avatar de l’utilisateur
kinaï
Second Maître
Second Maître
 
Messages: 45
Inscrit le: 02 Avr 2004 15:08


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité