pb vpn ipcop pix501

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

pb vpn ipcop pix501

Messagepar Marie36 » 15 Fév 2005 18:02

Bonjour à tous , je tente de créer une connexion vpn entre un ipcop et un pix 501.

Voici la configuration :
PC Win XP (192.168.1.2) --- passerelle IpCop1 green(192.168.1.1) --- red(10.0.2.1) cable croisé (pour simuler internet) (10.0.0.1)red ----- passerelle IpCop2 (192.170.70.1)green --- PC Win XP (192.170.70.7)

-Voici ma configuration au niveau de l'ipcop:
'Connexion RPV'
Coté ipcop : right
Sous réseau local : 192.170.70.0/255.255.255.0
Serveur / IP distant : 192.168.1.0/24
Utiliser un clé partagé : moncode

-Voici ma configuration au niveau du pix :
‘Startup Wizard’ :
Basic configuration :
Pix Host name : pixfirewall
Domain Name : mondomaine
Outside Interface configuration
Static Ip adress :
IP Adress : 10.0.2.1
Subnet Mask :255.0.0.0
Default Gateway : 10.0.0.1
Easy VPN Remote Configuration :
(tout est par default)
Auto Uptdate confiiguration :
(tout est par default)
NAT and PAT configuration :
(tout est par default)
DHCP Parameters :
Starting IP adress : 192.168.1.2
Ending IP Adress : 192.168.1.33


‘VPN’:
VPN Wizard :
‘Site to site’
Peer Ip adress : 10.0.0.1
Pre-shared key maclef
IKE Policy :
Encryption : 3DES
Authentificaation : SHA
DH Group : group2 (1024bit)
Transform Set :
Encryption : 3DES
Authentificaation : SHA
Ipsec Traffic Selector :
‘on remote site’
IP adress
Interface : outside
Ip adreses : 192.170.70.0
Mask : 255.255.255.0
‘On Local Site’ :
IP adress
Interface : Inside
Ip adreses : 192.168.1.0
Mask : 255.255.255.0



-A partir du PC Win XP 192.168.1.2 j’arrive à pinger vers le pix (juste 192.168.1.1 )
-A partir du PC Win XP 192.170.70.7 j’arrive à pinger vers 10.0.0.1(red) et 192.170.70.1(green) et mm 10.0.2.1 ou il y a le pix.



Je pense que ma configuration est bonne,non ?
On dirait que le pix ne laisse pas passer les données.

Si une ame charitable pourrait me venir en aide #-o
Merci
Marie36
Avatar de l’utilisateur
Marie36
Matelot
Matelot
 
Messages: 8
Inscrit le: 21 Jan 2005 17:57

Messagepar Marie36 » 16 Fév 2005 12:44

quelqu'un a déjà établi un vpn entre un cisco pix et ipcop???
Avatar de l’utilisateur
Marie36
Matelot
Matelot
 
Messages: 8
Inscrit le: 21 Jan 2005 17:57

Messagepar wath » 16 Fév 2005 15:44

heu non mais àa m'intéresse ...

si tu trouves je suis preneur ..


désolé de ne pas pouvoir t'aider mais d'un autre coté je me demande si c possible .....

a bientot wath
wath
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 29 Oct 2004 18:58

Messagepar Marie36 » 16 Fév 2005 16:02

D'après vous est ce possible de faire un vpn entre un cisco pix (501) et un ipcop ???
Merci de répondre les z'ami(e)s
Avatar de l’utilisateur
Marie36
Matelot
Matelot
 
Messages: 8
Inscrit le: 21 Jan 2005 17:57

Messagepar Lester » 16 Jan 2006 22:57

Up,

Marie as tu trouvé une solution ?

Merci
MNF2 en test
Ipcop 1.4.10 -add srv -EnhancedFiltering
Ipcop 1.4.5 - Imq - l7 - Adv qos ...
Debian sarge - apache-ssl - ftp - MP3 Live Streaming & Resampling - eworkgroup ...
Cisco 501 & 520
toute la clic crosoft client-serveur ( dsl oui encore )
Lester
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 18 Jan 2005 19:09

Messagepar erreipnaej » 17 Jan 2006 22:22

Bonsoir,

J'ai l'impression que quelque chose ne va pas dans ta config.....
D'abord tu veux faire (tester, je pense) un VPN avec un PIX.
Il n'y a pas dans ton réseau de PIX, car tes deux réseaux sont reliés au travers de 2 IpCop.
De plus les deux IP red ne sont pas compatibles 10.0.2.1 et 1.0.0.0.1.
Je suppose que tu souhaites remplacer un IpCop par le fameux PIX.
Eclaires nous donc avec un petit schéma.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron