IpCop 3 réseaux de PCs et 3 VPNs

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IpCop 3 réseaux de PCs et 3 VPNs

Messagepar LeHanYo » 25 Jan 2005 00:05

Bonsoir,

Je désirerais lever des doutes concernant une "configuration" qui sort des configurations "bateau" que j'ai pu lire sur ce forum. C'est à dire seulement 1 VPN.
( Sans offencer qui que ce soit. )

Je vais essayer d'être clair :

Soit trois sites A B C
Chaque site A B C dispose d'un PC "IpCop" : IpCopA IpCopB IpCopC
Sur chaque "Green" de chaque site 3 Pcs par exemple qui peuvent "jouer en réseau"

Si je désire que le total des 9 Pcs puissent "jouer en réseau"
Je dois créér au minimum 2 tunnels (VPN)
Mode bridge (pont) : entre IpCopA et IpCopB ET IpCopA et IpCopC
(IpCopA étant dans ce cas de figure le "maître")

Ou mieux
Mode bridge (pont)
entre IpCopA et IpCopB + entre IpCopA et IpCopC + entre IpCopB et IpCopC
Vrai ou Faux ?
Possible ou Pas Possible avec IpCop cette configuration mode bridge (pont) avec 3 VPN ?

Merci
LeHanYo
Matelot
Matelot
 
Messages: 1
Inscrit le: 24 Jan 2005 23:41

Messagepar slingo » 22 Fév 2005 11:28

Cest la question que je me pose.... :-k
slingo
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 22 Fév 2005 10:01

Messagepar secur-net » 22 Fév 2005 16:11

Bonjour
Le problème de ton ton reseau en Y
c'est que A connais B
A connais C
mais B ne connais pas le reseau C
Il faut donc sur B
route add -net xx.xx.xx.0 netmask 255.255.255.0 gx ip ipcop
avec info du reseau C
et sur C
route add -net xx.xx.xx.0 netmask 255.255.255.0 gx ip ipcop
avec info du reseau B

Tiens moi au courant
A+ de route
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar secur-net » 22 Fév 2005 16:13

Attention j'ai fait une erreur de frappe
route add -net xx.xx.xx.0 netmask 255.255.255.0 gw ip ipcop
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar slingo » 23 Fév 2005 15:55

secur-net a écrit:Attention j'ai fait une erreur de frappe
route add -net xx.xx.xx.0 netmask 255.255.255.0 gw ip ipcop


Peux-tu mieux noux expliquer cette commande?
slingo
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 22 Fév 2005 10:01

Messagepar secur-net » 23 Fév 2005 16:39

La commande route add permet de faire connaitre a une machine un reseau particulier et une passerelle particulière.
dans Notre cas tous les reseaux Inconnus (C) de B sont routé vers l'internet seule le reseau A est routé vers le VPN. Idem pour C vert A ok mais C vers B = Internet
La commande route add a pour but de faire connaitre le chemin pour aller de A vers C attention il faut aussi qualifier sur C le chemin vers B
A=
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar slingo » 24 Fév 2005 20:14

secur-net a écrit:La commande route add permet de faire connaitre a une machine un reseau particulier et une passerelle particulière.
dans Notre cas tous les reseaux Inconnus (C) de B sont routé vers l'internet seule le reseau A est routé vers le VPN. Idem pour C vert A ok mais C vers B = Internet
La commande route add a pour but de faire connaitre le chemin pour aller de A vers C attention il faut aussi qualifier sur C le chemin vers B
A=


Salut,

Esque le problème ne peut pas être résolu en spécifiant dans la configuration des IPCop B et C

leftsubnet=x.x.0.0/255.255.0.0
slingo
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 22 Fév 2005 10:01

Messagepar poudre » 24 Fév 2005 21:16

Bonsoir,

Mode bridge cela veut dire pas de routage, je crois, et je ne pense pas que cela soit possible. Dans tous les cas tu vas avoir trois réseaux distincts qui pour se joindre passeront par un routeur ( IPCop) donc routage ou routing.. et non pas bridge.

Après avoir etablis tes VPNs il ne te reste qu' à configurer les routes du genre A sait joindre B et B sait joindre C et aussi dans l'autre sens.

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar poudre » 24 Fév 2005 21:26

Suite,

Le plus simple, pour moi, etant me semble t'il de créer trois VPNs.
VPN entre A et B
VPN entre A et C
VPN entre B et C
De cette manière il n'y a pas de route à définir elles sont crées par les VPNs ( tous les réseaux sont adjacents).

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar secur-net » 25 Fév 2005 10:53

Bonjour
OK pour B <- VPN-> C
Dans l'aboslu cela fonctionne, par contre pour la resolution des nom de machine de chaque Reseau c'est pas évident...
A+
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

Messagepar poudre » 25 Fév 2005 11:36

Bonjour,

@secure_net,
il reste le fichier host ou lmhost de chaque machine pour neuf pcs ce n'est pas insurmontable surtout que cela peut être le même fichier..

Autrement wins mais la c'est un peu plus lourd

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar secur-net » 25 Fév 2005 12:52

Bonjour @poudre
OK pour le wins sur les machine WIN98, XP n'en a pas besoin.. il utilise DNS+AD
le soucis c'est de maintenir tout ca : Hosts local, hosts serveur, DNS Local, wins .... attention au doublons de résolution..
A+
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron