VPN pptp

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN pptp

Messagepar kinkey » 16 Juil 2004 08:16

salut,
j'essai de monter un vpn ipsec en client nomade, mais j'ia decouvert un truc, ipsec ca passe pas le NAT. Coté serveur c'est pas un soucis mais coté client y a de grande chance pour que j'en ai qui sois derriere des routeur :( donc ca marche pas.
Ma question est la suivante : est-il possible avec ipcop de faire en sorte de créer des tunnels en pptp ?

KinKey
! Meme pas peur !
FAQ
Avatar de l’utilisateur
kinkey
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 09 Avr 2003 00:00
Localisation: Lyon

Re: VPN pptp

Messagepar MasterSleepy » 16 Juil 2004 08:59

kinkey a écrit:salut,

Salut à toi,
kinkey a écrit:j'essai de monter un vpn ipsec en client nomade, mais j'ia decouvert un truc, ipsec ca passe pas le NAT.

Es-tu sûr de ça ???
Car pour ma part j'ai déjà fait passé un vpn ipsec à travers une smoothwall sans problème!
kinkey a écrit: Coté serveur c'est pas un soucis mais coté client y a de grande chance pour que j'en ai qui sois derriere des routeur :( donc ca marche pas.

La encore vérifie les options de ton routeur, voir met à jour le firmware du routeur.
Nomalement il doit comprendre ce genre d'option.
kinkey a écrit:Ma question est la suivante : est-il possible avec ipcop de faire en sorte de créer des tunnels en pptp ?

KinKey

Pour ce point je pense que c'est pas possible, c'est un patch à devoir rajouter dans le noyau d'ipcop.
Or je pense pas que cela soit la direction prise par le projet ipcop d'inclure pptp.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar nl » 16 Juil 2004 09:53

Le vpn ipcop sait traverser les NAT. Vérifie que le patch nat_traversal soit installé sur ta version. (ipsec barf).

Le seul soucis, est que tu dois laisser passer le protocole 50 (ESP) à travers ton NAT.

Ajoute ces lignes à ton rc.firewall :

# IKE negotiations
iptables -I INPUT -p udp --sport 500 --dport 500 -j ACCEPT
iptables -I OUTPUT -p udp --sport 500 --dport 500 -j ACCEPT

#IKE negotiations dans le cas de nat_traversal (utilise le port 4500 UDP)

iptables -I INPUT -p udp --sport 4500 --dport 4500 -j ACCEPT
iptables -I OUTPUT -p udp --sport 4500 --dport 4500 -j ACCEPT

# ESP encryption etauthentication
iptables -I INPUT -p 50 -j ACCEPT
iptables -I OUTPUT -p 50 -j ACCEPT
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité