ai-je bien compris le VPN?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ai-je bien compris le VPN?

Messagepar manu59 » 17 Juin 2005 15:02

Bon, le VPN c'est pour administrer mon serveur à distance, c'est ça? aussi appelé "l'accès externe"?
Alors comment paramétrer mon serveur si mon adresse IP externe varie? c'est là que mon cerveau bloque...
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar vince83 » 17 Juin 2005 15:05

pour l'IP externe qui varie tu peux installer une resolution de nom de type dyndns ou noip alors pour aller sur ton serveur au lieu de rentrer l'@IP tu rentres le nom dyndns

Le VPN c'est pour avoir ton reseaux a distance . si tu veux juste administrer ton serveur a distance tu peux utiliser SSH
plus on creuse le probleme et .......plus le trou est gros .....
vince83
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Oct 2004 18:39
Localisation: toulon

Messagepar yvesrobert » 17 Juin 2005 17:06

Ok. Je vais aussi essayer d'éclaircir un peu la soupe que je devine dans ton cerveau.

VPN = Virtual Private Network. Ensemble de dispositions qui permettent de connecter ensemble 2 réseaux internes différents à travers Internet en passant, par exemple, par deux IpCop, un installé de chaque côté.

L'accès externe est un service d'IpCop qui te permet d'ouvrir seulement les portes d'entrée de ta maison dont tu as besoin.

L'administration de ton IpCop à distance se fait, comme le précise Vince83, via un client SSH installé sur ta station de travail et le serveur SSH qui doit tourner sur ton IpCop. IpCop tourne quasi toujours en aveugle. Toute la gestion courante se fait via son interface Web. Pour entrer plus profond dans le système, tu peux donc utiliser Putty ou Winscp3 sous Winmachin comme client SSH.

Ca va?
Avatar de l’utilisateur
yvesrobert
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 24 Déc 2003 01:00

Messagepar manu59 » 19 Juin 2005 10:37

OK! merci d'avoir éclairci ma soupe :oops: :wink:
Donc, je peux accéder de chez moi au serveur du boulot avec putty, mais est-ce que je peux faire la même manip' en passant par l'interface Web?
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar dsbsystem » 19 Juin 2005 11:07

manu59 a écrit:OK! merci d'avoir éclairci ma soupe :oops: :wink:
Donc, je peux accéder de chez moi au serveur du boulot avec putty, mais est-ce que je peux faire la même manip' en passant par l'interface Web?


Bonjour,

En passant par l'interface Web ( https), vous aurez accès à la GUI à distance ( graphique User Interface).

Il faut penser à ouvrir sur Ipcop le port à travers lequel vous admnistrez cette interface ( le 445 généralement).

Vous avez donc la possibilité, à distance, d'administrer votre Ipcop soit à travers SSH ( Putty, Winscp) ET la possibilté d'aller sur l'interfce https qui est plus "parlante".

Par contre, la GUI ne permet pas de faire toutes les manipulations de type install / desinstall et autres règlages plus sophistiqués.

Bon essais,
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar manu59 » 20 Juin 2005 14:18

Bon, merci pour vos réponses. je vais d'abord installer QoS en priorité (c'est plus important pour l'instant), puis je m'attaquerais au VPN ensuite.
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar grome » 23 Juin 2005 17:45

J'ai pas mal galéré pour le VPN, mais j'y suis arrivé en parcourant sans relâche
le forum ipcop.

Si tu as un soucis et si ce que tu souhaite faire est simple je pourrais te donner un coup de pouce.
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar manu59 » 01 Juin 2006 11:57

merci grome :wink:
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar foxgnome » 01 Juin 2006 21:55

yvesrobert a écrit:L'accès externe est un service d'IpCop qui te permet d'ouvrir seulement les portes d'entrée de ta maison dont tu as besoin.


J'imagine que tu voulais parler du service " transfert de port" et non "accès externe" qui lui te permet l'accès à ta machine IPCOP depuis n'importe ou sur l'internet, en autorisant le port 222 pour le SSH ( shell securisé ) ou le 445 pour l'interface web securisé, sachant qu'il faudra changer le port d'écoute 445 par un autre ( exp : 4445 ) étant donné que la plupart des fournisseurs d'accès bloquent le 445 !

Bon faut pas que je m'éternise....

Un petit tuto sur ma page web :)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron