VPN Derriere IPCOP 1.2 help

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar leonezzar » 17 Fév 2003 11:47

bonjour <BR>j'ai actuellement 2 ipcop 1.2 en connexion vpn permanante <BR> <BR>a partir d'un troisieme site je voudrais pouvoir etablir un connexion entrante sur un pc en windows XP qui est derriere un ipcop ( celui meme qui est deja en connexion vpn avec un autre ipcop ) <BR> <BR>la connexion ne marche pas je n'ai pas de reponse du pc distant <BR>j'ai actuellement rediriger le port 1723 sur ma machine en windows XP mais j'ai l'impression que le l'ipcop garde pour lui la demande de vpn <BR> <BR>quelqu'un a-t-il un idée ??? <BR> <BR>merci
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar joebar » 17 Fév 2003 12:13

Salut, <BR> <BR>Le client du 3ieme site, c'est kel type ??? <BR> <BR>Si c'est du Windows, tu peut faire une connexion vpn 2k/XP avec ipcop en Ipsec, ca marche tres bien. <BR> <BR>Voir dsle forum, ya les infos pour ca.... <BR> <BR> <BR>@+
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar leonezzar » 17 Fév 2003 12:22

le client du troisieme site est de type windows 2k / XP ou unix <BR> <BR>mais le pb c'est que je ne peut pas aller sur place pour configurer une des 3 machine et la personne la-bas n'a pas les competances pour le faire <BR>c pourquoi je voudrais faire passer les connections a travers l'ipcop <BR> <BR>merci pour l'idee quand meme <BR>
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar leonezzar » 17 Fév 2003 12:38

petit detail la machine qui accepte les connexions entrante ce trouve dans la zone verte ( nan nan ne me taper pas c pas un trou de securite <IMG SRC="images/smiles/icon_frown.gif"> ) <BR> <BR>je ne peux pas la mettre dans une dmz pour plein de raisons ... <BR> <BR>
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar joebar » 17 Fév 2003 12:42

Mais ya des softs de prise de main a distance pour faire la manip : DAMEWARE. <BR> <BR> <BR>@+ <BR> <BR>C'est le plus simple, car Ipcop garde pour lui tout ce qui passe en vpn, donc pas possible. <BR> <BR>
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar leonezzar » 17 Fév 2003 13:40

ok ben si c pas possible je vais me resoudre a faire une connexion vpn entre win2k et ipcop en esperant que tout marche bien <BR> <BR>merci pour votre aide <BR> <BR>
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar antolien » 17 Fév 2003 16:35

Si j'ai bien compris, tu as un VPN windows derrière ipcop ? <BR> <BR>justement j'ai fait le test hier et ça marche. <BR> <BR>Bon il n'ya pas que le 1723 TCP à forwarder. il y a le 500 et 1701 UDP. <BR>MAIS ça marche pas si tu fais un forward dans le gui. <BR> <BR>Bon, pour faire simple, il faut utiliser le module pptp d'ipcop et masquer l'addresse privée. Pour ça j'ai ajouter la règle ipchains : <BR> <BR>ipchains -A forward -p tcp -s $host_pptp -d $any 1723 -j MASQ <BR>ipchains -A forward -p 47 -s $host_pptp -d $any -j MASQ <BR>ipmasqadm portfw -a -P tcp -L $ip 1723 -R $host_pptp 1723 <BR>ipfwd --masq $host_pptp 47 & <BR> <BR>avec : <BR>$host_pptp = serveur vpn (win2k - 192.168.0.xxx) <BR>$any = 0/0 <BR>$ip = ip public
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar leonezzar » 17 Fév 2003 17:15

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-02-17 15:35, antolien a écrit: <BR>Si j'ai bien compris, tu as un VPN windows derrière ipcop ? <BR> <BR>justement j'ai fait le test hier et ça marche. <BR> <BR>Bon il n'ya pas que le 1723 TCP à forwarder. il y a le 500 et 1701 UDP. <BR>MAIS ça marche pas si tu fais un forward dans le gui. <BR> <BR>Bon, pour faire simple, il faut utiliser le module pptp d'ipcop et masquer l'addresse privée. Pour ça j'ai ajouter la règle ipchains : <BR> <BR>ipchains -A forward -p tcp -s $host_pptp -d $any 1723 -j MASQ <BR>ipchains -A forward -p 47 -s $host_pptp -d $any -j MASQ <BR>ipmasqadm portfw -a -P tcp -L $ip 1723 -R $host_pptp 1723 <BR>ipfwd --masq $host_pptp 47 & <BR> <BR>avec : <BR>$host_pptp = serveur vpn (win2k - 192.168.0.xxx) <BR>$any = 0/0 <BR>$ip = ip public <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>j'ai un serveur vpn windows XP derriere un ipcop <BR>mais j'ai aussi un vpn etablit entre 2 ipcop <BR>est - ce que ces modifications vont affecter cette laison ??? <BR>est - ce quemalgré les regle ipchains il faut forwarder les port 1723 ; 500 ; 1701 dans le gui ??? <BR>a quoi correspond %any ?? <BR> <BR>Desole pour toute ces question mais je ne connais rien ipchains <BR> <BR>merci du coup de main <BR> <BR> <BR> <BR>
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar antolien » 17 Fév 2003 17:23

La seule chose à faire,c'est ajouter la règle que je t'ai donnée. <BR>donc rien à faire dans le gui, <BR>any correspond à toutes les addresses exterieures 0.0.0.0/0.0.0.0 (0/0) <BR> <BR>Cela n'affectera pas ta liaison VPN entre les IPCOP. <BR> <BR>Pour tester, tu te logue en root sur le ipcop, et tu tapes les règles que je t'ai donné en remplaçant par les bonnes valeurs ($host_pptp = serveur vpn (win2k - 192.168.0.xxx) <BR>$any = 0/0 <BR>$ip = ip public ) <BR> <BR>ensuite si ça marche, tu ajoute la règle dans le /etc/rc.d/rc.firewall.up
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar leonezzar » 17 Fév 2003 17:30

merci beaucoup <BR>je vais faire le test tout de suite
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar leonezzar » 17 Fév 2003 18:02

TOUT MARCHE <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>merci beaucoup antolien pour toutes tes explications ( tres clair ) <BR> <BR>tu m'as sortis d'un mauvais pas <BR> <BR>merci encore <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>++ <BR> <BR>
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar stissot » 20 Fév 2003 19:16

ANTONOLIEN <BR> <BR>Q'entends-tu par module PPTP ? <BR> <BR>je suis en RED ip publique <BR>et GREEN Ip NAT en 10.x.x.x <BR> <BR> <BR>J'ai suivi les modif a faire mais sa ne passe pas. je fais certainement une erreure. <BR> <BR>Merci de votre aide a tous. <BR> <BR>Sylvain <BR>
Avatar de l’utilisateur
stissot
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 16 Mai 2002 00:00
Localisation: Meyrin/Suisse

Messagepar stissot » 24 Fév 2003 20:11

c'est uniquement pour faire avance mon post sans réponses <BR> <BR>MERCI <BR> <BR>Sylvain
Avatar de l’utilisateur
stissot
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 16 Mai 2002 00:00
Localisation: Meyrin/Suisse

Messagepar leonezzar » 24 Fév 2003 22:37

salut <BR> <BR>je voudrais savoir ce que tu veux faire exactement pour voir si c la meme chose que moi <BR> <BR>au quel cas les 4 lignes d'antolien marche super mais il ne faut pas rebooter sinon tu perd les parametres !!! <BR> <BR> <BR>
En avant, toujours en avant, l'histoire ne se répète jamais.
Avatar de l’utilisateur
leonezzar
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 273
Inscrit le: 07 Nov 2002 01:00
Localisation: Lugdunum, Capitale des Gaules

Messagepar stissot » 26 Fév 2003 11:37

Oui exactement mettreun serveur VPN w2K derrière un mais ca ne passe pas chez moi. je suis qq peut novice sur IpChain. <BR>antolien parle d'un module PPTP. Mais je suis en ip fixe du coté rouge. <BR> <BR>C'est la que c'est pas claire, et le signe "&" après la dernière règles est-ce normal ? <BR> <BR>A+ <BR> <BR>J'ai bidouiller qq temps mais sans succès. là je déprime un peux.... . <BR> <BR>Précision Mon serveur VPN 2K fonctionne correctement s'0il ne pas pas par IPCOP. <BR> <BR>Sylvain
Avatar de l’utilisateur
stissot
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 16 Mai 2002 00:00
Localisation: Meyrin/Suisse

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron