VPN 14b6

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN 14b6

Messagepar mad_dog » 20 Juil 2004 09:09

Salut à tous ..

donc je demande un peu d'aide afin de faire tourner mon VPN entre 2 ipcop relié par cordon croisé, c'est pour des tests ..

donc voilà des fichiers de conf.

COTE LEFT ::

Code: Tout sélectionner
config setup
        interfaces="ipsec0=eth1"

conn VPN
        left=10.0.1.10
        compress=no
        leftsubnet=192.168.24.0/255.255.255.0
        right=10.0.0.10
        rightsubnet=192.168.24.0/255.255.255.0
        auto=add


Code: Tout sélectionner
10.0.1.10 10.0.0.10 : PSK "bonjour"


COTE RIGHT ::

Code: Tout sélectionner
config setup
        interfaces="ipsec0=eth1"

conn VPN
        left=10.0.0.10
        compress=no
        leftsubnet=192.168.24.0/255.255.255.0
        right=10.0.1.10
        rightsubnet=192.168.24.0/255.255.255.0
        auto=add


Code: Tout sélectionner
10.0.0.10 10.0.1.10 : PSK "bonjour"


Les fichies ont été nu peu réduit suite à ce que j'ai vu sur des diff. posts.

voilà ...

et donc ça passe pas !!! :(

de + j'ai trouvé cela
Code: Tout sélectionner
iptables -I INPUT -i ipsec0 -j ACCEPT
iptables -I OUPUT -o ipsec0 -j ACCEPT


dois-je ajouter ces lignes ???

Merci d'avance ...
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar Tagne » 20 Juil 2004 09:36

Salut,

Moi j'aurais plutôt mis :

conn VPN
left=10.0.1.1
compress=no
leftsubnet=192.168.23.0/24
right=10.0.1.10
rightsubnet=192.168.24.0/24
auto=add

Car il faut que les 2 réseaux distants ne soient pas dans la même plage réseau et par contre que les 2 adresses RED soient dans le même réseau puisque elles sont reliées par un câble croisé.

Sinon, le reste est bon. Moi j'ai fait comme ça... et je n'ai pas ajouté les lignes que tu donnes en bas.

Voilà,
@+
Avatar de l’utilisateur
Tagne
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 05 Juil 2004 16:14
Localisation: Avignon

Messagepar mad_dog » 20 Juil 2004 10:07

donc entre temps, comme proposait Tagne j'ai modifié les @ ips de interfaces GREEN ::

maitenant au niveau logs, j'ai ::

Code: Tout sélectionner
122 "VPN" #41: STATE_QUICK_I1: initiate
010 "VPN" #41: STATE_QUICK_I1: retransmission; will wait 20s for response
010 "VPN" #41: STATE_QUICK_I1: retransmission; will wait 40s for response
031 "VPN" #41: max number of retransmissions (2) reached STATE_QUICK_I1.  No acceptable response to our first Quick Mode message: perhaps peer likes no proposal
000 "VPN" #41: starting keying attempt 2 of at most 3, but releasing whack


Au faite as tu rajouté les lignes IPTABLES ??
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar mad_dog » 20 Juil 2004 12:10

UP !! :D
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar Tagne » 20 Juil 2004 12:27

Non non, je n'ai pas rajouté les lignes IPtables.

J'ai juste modifié le fichier conf comme je l'ai écrit plus haut des 2 côtés du VPN et ensuite j'ai tapé les lignes suivantes des 2 côtés aussi :
# ipsec setup --restart
# ipsec auto --up VPN

Et ça a marché ! (je précise je l'ai fait avec la version 1.3.0)
Avatar de l’utilisateur
Tagne
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 05 Juil 2004 16:14
Localisation: Avignon

Messagepar mad_dog » 20 Juil 2004 13:29

ipsec --setup restart ne fonctionne pas sur la 1.4b6

j'utilise ipsecctrl R

Bon eh bien je continue mes investigations ...
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar mad_dog » 20 Juil 2004 14:24

Juste pour me rassurer lorsque j'ai ::

Code: Tout sélectionner
122 "VPN" #3: STATE_QUICK_I1: initiate
004 "VPN" #3: STATE_QUICK_I2: sent QI2, IPsec SA established


c'est que ça fonctionne hein !!

le syst. de PING ne fonctionne pas trop car j'utilise 2 IPCOP sou un VMWARE ..
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar mad_dog » 20 Juil 2004 14:37

Je décide donc de mettre me source en fichier de conf en ligne :

c pour la conf. entre 2 ipcop1.4b6 connecté entre eux (cable croisé, dans mon cas ce sont 2 machines VMWARE)

Code: Tout sélectionner
config setup
        interfaces="ipsec0=eth1"

conn VPN
        left=10.0.1.10
        compress=no
        leftsubnet=192.168.24.0/24
        right=10.0.0.10
        rightsubnet=32.120.32.0/24
        auto=add

10.0.0.10 10.0.1.10 : PSK "bonjour"



config setup
        interfaces="ipsec0=eth1"

conn VPN
        left=10.0.0.10
        compress=no
        leftsubnet=32.120.32.0/24
        right=10.0.1.10
        rightsubnet=192.168.24.0/24
        auto=add

10.0.1.10 10.0.0.10 : PSK "bonjour"


je continue mes investigations !!
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar franckux » 20 Juil 2004 20:16

Bonjour Mad_Dog

Sauf erreur de ma part, je vois que tu as inversé sur tes différentes machines le "leftsubnet" et le "rightsubnet". Tu devrais avoir plutôt ça :

config setup
interfaces="ipsec0=eth1"

conn VPN
left=10.0.1.10
compress=no
leftsubnet=192.168.24.0/24
right=10.0.0.10
rightsubnet=32.120.32.0/24
auto=add

10.0.0.10 10.0.1.10 : PSK "bonjour"



config setup
interfaces="ipsec0=eth1"

conn VPN
left=10.0.1.10
compress=no
leftsubnet=192.168.24.0/24
right=10.0.0.10
rightsubnet=32.120.32.0/24
auto=add

10.0.0.10 10.0.1.10 : PSK "bonjour"

Bref, sur tes deux machines le fichier de conf doit être identique en tout point.

Je suis encore en 1.4.0b4 mais je ne pense pas que ça ait changé entre temps.

Que les pros me corrigent si j'm'a trompé :)

Franck
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar mad_dog » 21 Juil 2004 14:36

Salut ..

donc j'vais testé !!!
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité