newbie + ipcop + client vnp windows

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

newbie + ipcop + client vnp windows

Messagepar Lud0viskm » 18 Fév 2005 12:28

Bonjour a toutes et a tous.;
Je tien d'abord a remercier toutes les perosnnes qui sont sur ce forum et qui m'ont permis jusqu'alors de regler mes problemes en cherchant un peu dans ce tres bon forum..
Malheureusement je suis confronté a un probleme : tout d'baord ma configuration

IPCOP 1.4.2 RED + GREEN (192.168.0.1)
PC LAN windows XP SP2 (192.168.0.2)

J'ai eu un acces vpn ouvert par le service informatique de mon lieu de travail (sur un module vpn cisco).
Ce dernier fourni une procedure d'installation d'un client vpn pour windows avec sa configuration.
J'execute tout simplement cette procedure mais cela ne marche pas bien evidement..
http://www.univ-evry.fr/services/ssr/doc/VPN/index.html pour la doc qu'il fournit..
J'ai tenté de forwarder le bon port mais cela ne change rien... Je pense que comme ipsec est un protocole qui verifie les packets et que ipcop nat les packets ils ne correspondent plus... A verifier..

Apres je me suis dis "ok tu va installer le client linux sur ipcop" mais seul hic : tout mon lan aura acces au lan de mon travail et ca je ne veux pas (sauf si il n'y a pas d'autres solutions).

J'ai vu chez un ami que sur des routeurs materiels il y avais une option "throughpass ipsec" qui permet aux clients lan d'acceder au vpn. Cette option existe t elle sous ipcop?

Comment donc faire pour que seul mon pc puisse accéder en vpn a mon travail?

Merci de votre aide ;)

EDIT : evidement je n'utilise pas le pare feu de windows.. J'ai bien une connexion au serveur mais lors de la negociation j'ai un time out.... puis une erreur 412...
Lud0viskm
Matelot
Matelot
 
Messages: 10
Inscrit le: 18 Fév 2005 10:35

Messagepar Zeno » 19 Fév 2005 04:06

Et bien tu devrait trouver tout les ports qu'utilise ta connection VPN.. Il n'y as peutetre pas qu'un seul port ;)
Pour vraiment tous les redirectionner vers ton client XP..

Sinon sur ton Ipcop tu peu filtrer l'accés au VPN seulement pour ton XP..Ipcop reste basé sur Iptables, à toi de rajouter les regles manuellement.
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar Lud0viskm » 20 Fév 2005 21:25

Merci de ta reponse Zeno mais il se trouve qu'apparament iptable et ipsec (globalement NAT / ipsec) ne sont pas trop compatibles..
http://www.fr.ixus.net/resume_messages.php?topic=6820
J'aimerai simplement savoir si il existe donc soit une option soit un module qui permetrai de faire du :
- IPsec trough pass
- NAT Traversal
Merci de vos reponses ;)
Cela m'embette de passer a un routeur alors que jusqu'alors ipcop me permetai de faire tant de choses.... HELP :help:

EDIT et pour les transferts de ports je n'ai aucun reject dans les logs quand j'ai forwarder mon port 10000.. Donc il n'utilise qu'un seul port qui est forwarder et ca ne marche pas..
Lud0viskm
Matelot
Matelot
 
Messages: 10
Inscrit le: 18 Fév 2005 10:35

Messagepar LauMZ » 21 Fév 2005 23:21

Essaye avec le client IPSEC SSH sentinel v1.3 ou 1.4 je sais plus trop laquelle est gratuite.
Sinon, le protocole ipsec utilise les ports 4500 et 500 en UDP, essaye éventuellement de transéferer ces ports...

LauMZ
IPCOP v1.4.2 GOR + P133 + 56 Mo RAM + 6,4 Go DD + Copfilter (f-prot) + BOT + MOD
Avatar de l’utilisateur
LauMZ
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 24 Nov 2003 01:00
Localisation: 63

Messagepar shwing » 22 Fév 2005 01:58

1.3 --> free
1.4 --> payante
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar stissot » 01 Mars 2005 17:21

Heu Shwing t'as testé celà ca marque bien ?

FAit moi un petit mail a ce sujet STP
A+ S.
Avatar de l’utilisateur
stissot
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 16 Mai 2002 00:00
Localisation: Meyrin/Suisse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron