IPCOP et Watchguard

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP et Watchguard

Messagepar engi » 12 Juil 2004 11:19

bonjour,

je suis utilisateur d'IPCOP depuis peu.
j'ai installé la version 1.4.0b5 et tout fonctionne correctement.

avant d'avoir installé ipcop, j'utilisais une connexion internet adsl classique installé sur mon pc.
pour raison professionnelle, j'ai besoin de me connecter de temps en temps à un serveur distant via un VPN Watchguard.
depuis l'installation d'IPCOP, impossible de me connecter au serveur distant.
sachant que je n'y connais pas grand chose en réseau, je suis un peu dérouté, un peu comme une poule qui a trouvé un couteau :lol:
quelqu'un utilisant le même mode de fonctionnement aurait-il des infos :idea: pour régler mon problème.
merci d'avance.
Avatar de l’utilisateur
engi
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 09 Juil 2004 10:56
Localisation: Meschers sur Gironde

Messagepar Zeno » 12 Juil 2004 14:59

Avec ton server IPCOP tu peu faire en sorte qu'il soit connecté a un serveur VPN distant..

Cela se trouve dans la section RPV (Réseau Privé Virtuel) de l'interface html avec laquel tu configure ton routeur IPCOP...

Donc faut voir si ca marche comme ca, car ya toujours quelques choses qui fait que l'on revien sur Ixus :D
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar engi » 12 Juil 2004 15:19

merci
je regarde ça de plus près et je reviens si nécessaire
Avatar de l’utilisateur
engi
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 09 Juil 2004 10:56
Localisation: Meschers sur Gironde

Messagepar isaacfred » 12 Juil 2004 15:27

Salut,


J'ai la même architecture et pas de problème de connexion via VPN.

Dans mon cas, J'ai créé des comptes "Mobiles User VPN" et des users authentifiés sur le watchguard.
J'accède au réseau via le vpn sans problèmes avec un client XP derrière mon IPcop ( après avoir forwardé les ports 50 TCP,UDP et 500 GREP je crois)

Et maintenant je suis en train de monter le VPN directement entre le watchguard et l’
Ipcop afin de pouvoir m’authentifier directement sur le réseau
Ca ne devrait pas poser de probleme !

Donc, en cours…..

En esperant t’avoir aidé….

Fred
A. KORZYBSKI : "Toute connaissance n'est qu'humaine".
Avatar de l’utilisateur
isaacfred
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 24 Sep 2003 00:00
Localisation: 91

Messagepar engi » 12 Juil 2004 15:42

Je pense moi aussi créer un VPN entre mon IPCOP et le WatchGuard.
Dans un premier temps, je vais conserver mon compte Mobile User VPN.
Si je comprends bien, je redirige les ports 50 TCP et UDP ainsi que le port 500 GREP et cela suffira à me connecter ? Faut-il dans ce cas que la M.U. Policy soit activée (icone à coté de l'horloge) ?
Je me connecte à l'ordinateur distant avec l'utilitaire 'Connexion Bureau à distance' de XP;
Est-ce ton cas ?
Merci de ton aide
Avatar de l’utilisateur
engi
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 09 Juil 2004 10:56
Localisation: Meschers sur Gironde

Messagepar isaacfred » 12 Juil 2004 17:08

Quel le watchguard que tu utilises ?

A priori, j'ai pas de MU policy particuliere pour les vpn ( j'ai uniquement créer des regles spécifiques dans le policy manager)

Et pour la connection VPN XP, j'ai créer une connection VPN (panneau de config, connection, nouvelle, reseau prive ....)


Apres cela (une fois que le tunnel est monté), tu peux utiliser le bureau a distance si tu veux.


Si tu galeres coté Watchguard, regardes la doc, elle est tres bien faite.
Je peux même te l'envoyer en pdf, je crois.)


A+
A. KORZYBSKI : "Toute connaissance n'est qu'humaine".
Avatar de l’utilisateur
isaacfred
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 24 Sep 2003 00:00
Localisation: 91

Messagepar engi » 12 Juil 2004 17:19

pour créer le tunnel, j'utilise l'utilitaire SafeNet SoftRemote que l'install du client Watchguard a installé sur ma machine XP.
on peut activer ou désactiver à volonté le tunnel.
dès qu'il est activé, j'utilise le bureau accès à distance.
s'il y a plus simple, je suis preneur.
pour ce qui est de la doc, si tu l'as toujours à ta disposition en pdf, ça m'intéresse.
merci
Avatar de l’utilisateur
engi
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 09 Juil 2004 10:56
Localisation: Meschers sur Gironde

Messagepar isaacfred » 12 Juil 2004 17:46

Effectivement, tu peux utiliser le client Watchguard, c'est d'ailleurs ce que je faisais au debut.
Maintenant, je prefere utiliser le client XP, ca fait toujours un soft de moins a installer sur les becanes !!(config plus simple pour les clients)
C'est la difference entre Remote user et Mobile user.

Pour la doc, pas de probleme mais communique moi une adresse sur mon mail.


A+
A. KORZYBSKI : "Toute connaissance n'est qu'humaine".
Avatar de l’utilisateur
isaacfred
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 24 Sep 2003 00:00
Localisation: 91

Messagepar engi » 13 Juil 2004 16:27

isaacfred a écrit:J'accède au réseau via le vpn sans problèmes avec un client XP derrière mon IPcop ( après avoir forwardé les ports 50 TCP,UDP et 500 GREP je crois)


Peux tu me confirmer les ports à transférer;
Je viens de le faire sur ma config et cela n'a pas l'air de suffir.
Merci
Avatar de l’utilisateur
engi
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 09 Juil 2004 10:56
Localisation: Meschers sur Gironde

Messagepar isaacfred » 16 Juil 2004 09:44

Je regarde ca et je te confirme rapidement. ( je me souviens que c'est 50 et 500 mais j'ai un doute sur GRE/TCP....)
A. KORZYBSKI : "Toute connaissance n'est qu'humaine".
Avatar de l’utilisateur
isaacfred
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 24 Sep 2003 00:00
Localisation: 91


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité