Encore problème VPN avec IPCOP 1.4

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Encore problème VPN avec IPCOP 1.4

Messagepar thelinux » 06 Nov 2004 00:59

Bonjour

Voici ma configuration:

Un serveur IPCOP connecter sous Free avec freebox connecter sur Ethernet (pas en routeur) avec IP fixe
Un autre serveur IPCOP connecter sur Tiscali modem Sagem avec adresse dyn, XXX.no-ip.org

Voici la conf:

SITE A:
Nom d'hôte ou IP locale du RPV: IP du serveur
Coté IPCOP: Left
Sous réseau local: xxx.xxx.2.0/255.255.255.0
Serveur/IP-Distant: xxx.no-ip.org
Sous réseau-distant: xxx.xxx.1.0/255.255.255.0

CA du site B transferé correctement pas de problème.

SITE B:
Nom d'hote ou IP locale du RPV: IP du serveur
Coté IPCOP: Right
Sous réseau local: xxx.xxx.1.0/255.255.255.0
Serveur IP-Distant: MON ADRESSE IP FIXE FREE
Sous réseau-distant: xxx.xxx.2.0/255.255.255.0

CA du site A correctement transféré pas de problème non plus.

Jusque la tout va bien, MAIS IMPOSSIBLE DE CE CONNECTER EN LES 2 VPN

J'ai un accés externes d'ctivé, le TCP 113 activé par défaut.

Voici ce que me donne le log vpn:

23:56:48 pluto[748] forgetting secrets
23:56:48 pluto[748] loading secrets from "/etc/ipsec.secrets"
23:56:48 pluto[748] loaded private key file '/var/ipcop/certs/hostkey.pem' (887 bytes)
23:56:49 pluto[748] "HOTE SITE B": deleting connection
23:56:49 pluto[748] | from whack: got --esp=aes128-sha1,aes128-md5,3des-sha1,3des-md5
23:56:49 pluto[748] | from whack: got --ike=aes128-sha-modp1536,aes128-sha-modp1024,aes128-md5-modp1536,aes128-md5-modp1024,3des-sha-modp1536,3des-sha-modp1024,3des-md5-modp1536,3des-md5-modp1024
23:56:49 pluto[748] loaded host cert file '/var/ipcop/certs/hostcert.pem' (1196 bytes)
23:56:49 pluto[748] loaded host cert file '/var/ipcop/certs/liehomecert.pem' (1192 bytes)
23:56:49 pluto[748] added connection description "HOTE SITE B"
23:56:49 pluto[748] "HOTE SITE B": we have no ipsecN interface for either end of this connection
23:57:01 pluto[748] forgetting secrets
23:57:01 pluto[748] loading secrets from "/etc/ipsec.secrets"
23:57:01 pluto[748] loaded private key file '/var/ipcop/certs/hostkey.pem' (887 bytes)
23:57:02 pluto[748] "HOTE SITE B": deleting connection
23:57:02 pluto[748] | from whack: got --esp=aes128-sha1,aes128-md5,3des-sha1,3des-md5
23:57:02 pluto[748] | from whack: got --ike=aes128-sha-modp1536,aes128-sha-modp1024,aes128-md5-modp1536,aes128-md5-modp1024,3des-sha-modp1536,3des-sha-modp1024,3des-md5-modp1536,3des-md5-modp1024
23:57:02 pluto[748] loaded host cert file '/var/ipcop/certs/hostcert.pem' (1196 bytes)
23:57:02 pluto[748] loaded host cert file '/var/ipcop/certs/liehomecert.pem' (1192 bytes)
23:57:02 pluto[748] added connection description "liehome"
23:57:02 pluto[748] "HOTE SITE B": we have no ipsecN interface for either end of this connection

Si quelqu'un a la solutions, MERCI D'AVANCE
thelinux
Matelot
Matelot
 
Messages: 8
Inscrit le: 06 Nov 2004 00:42

Messagepar thelinux » 06 Nov 2004 23:20

PERSONNE NE C'EST POURQUOI SA ME FAIT CA??? :roll:

C'est po cool
thelinux
Matelot
Matelot
 
Messages: 8
Inscrit le: 06 Nov 2004 00:42

Messagepar thelinux » 07 Nov 2004 15:40

Complément d'infos du SITE A:

14:36:39 pluto[11248] forgetting secrets
14:36:39 pluto[11248] loading secrets from "/etc/ipsec.secrets"
14:36:39 pluto[11248] loaded private key file '/var/ipcop/certs/hostkey.pem' (891 bytes)
14:36:40 pluto[11248] "liehome": deleting connection
14:36:40 pluto[11248] | from whack: got --esp=3des
14:36:40 pluto[11248] | from whack: got --ike=3des
14:36:40 pluto[11248] loaded host cert file '/var/ipcop/certs/hostcert.pem' (1224 bytes)
14:36:40 pluto[11248] loaded host cert file '/var/ipcop/certs/liehomecert.pem' (1220 bytes)
14:36:40 pluto[11248] added connection description "liehome"
14:36:40 pluto[11248] "liehome": we have no ipsecN interface for either end of this connection

Personne c pourquoi sa me fait sa??? Y a t-il des ports spéciaux a ouvrir "accés externes" par esemple???

Pourtant j'ai bien suivit le mini Howto présent sur le forum :roll:
thelinux
Matelot
Matelot
 
Messages: 8
Inscrit le: 06 Nov 2004 00:42

[RESOLU] Encore problème VPN avec IPCOP 1.4

Messagepar thelinux » 08 Nov 2004 15:42

Il fuat mettre l'adresse publique dans nom d'host et ou ip locale sinon cher moi sa marcher pas.

Exemple, xxx.dyndns.org

:D
thelinux
Matelot
Matelot
 
Messages: 8
Inscrit le: 06 Nov 2004 00:42

Messagepar mysthair » 10 Nov 2004 01:26

pardon? Est-ce que tu pourrais être plus précis?

(moi j'ai ipcop 1.4 et une adresse dynamique, j'ai essayé de faire un vpn avec ipcop 1.3 sur une ip statique... ça à marcher une fois, et depuis impossible... )
mysthair
Matelot
Matelot
 
Messages: 1
Inscrit le: 10 Nov 2004 01:23


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron