Salut,
Voila comment tu dois procèder :
Tu génères les certificats sur les deux machines. Sur ton PC windows, tu créés un répertoire pour chacun des IPCop (ipcop1 et ipcop2 par ex) et avec Winscp, tu récupères les certificats de chaque IPCop dans
/var/ipcop/ca/cacert.pem et
/var/ipcop/certs/hostcert.pem. pour les stoker dans leur répertoire respectif (ipcop1 et ipcop2)
Ceci étant fait, sur IPCop1 dans
"Autorités de certification:" tu charges le
"cacert.pem" de IPCop2 à partir du répertoire de ton PC Windows (ipcop2) et tu donnes comme
"Nom de l'autorité de certification:" un nom quelquonque ex : monsite2
Ensuite sur IPCop1 dans
"Contrôle et statut de la connexion :" tu cliques sur le bouton
"Ajouter", tu choisis
"RPV de Réseau à Réseau".
Dans la partie
"Connexion:", Tu peux alors informer les paramètres de ton Tunnel (Nom, Coté IPCop, IP/Mask Local et distant).
Dans la partie
"Authentification:" tu choisis
"Transférer un certificat" et tu charges le hostcert.pem de l'IPCop2 à partir du répertoire de ton PC Windows( ipcop2).
Tu refais la même Manip sur l'IPCop2 en transferrant les certificats de l'IPCop1 à partir du répertoire de ton PC Windows( ipcop1) et
surtout tu penses à changer "Côté IPCOP". Si tu as mis LEFT sur IPCOP1 mets RIGHT sur IPCop2 .
Jespère que tout cela va t'encourrager à ne pas mettre n'importe quoi. C'est, à mon avis, pas la bonne soluce pour faire fonctionner un VPN
@+
PK