[Concentrateur] Prise d'information VPN IPCOp

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Concentrateur] Prise d'information VPN IPCOp

Messagepar CaTtleyA » 08 Juil 2005 11:51

Bonjour, je suis entrain de faire une etudes sur IPcop.
Pour savoir comment mettre en place plusieurs VPN .. Pour que mon IPcop se comporte comme un concentrateur VPN, qui accepterait plusieurs connexions VPN simultanées pour de la téléphonie, poste client distant, poste wifi , imprimante.

Environs une 30°..

Mais apres lecture de plusieurs topics il est dit que c'est parfaitement possible de faire cela..
Et je voudrais comprendre le concept technique de celui-ci..

également savoir pour la mise en place de se service si je dois chainé deux IPcop en serie..
un qui faire office de firewall et le deux qui faire concentrateur VPN.

Pour exemple.

VPN-1 adresse : 10.3.2.1
VPN-2 adresse : 10.3.3.1
…. Etc
…. Etc..

Second question Je n’ai pas su trouver le fichier qui fais la correspondance avec les interface resea eth0, eth1, eth3

Juste
Code: Tout sélectionner
/var/ipcop/dhcp/dhcp.conf


Car mon idée etait de créer autant alias eth 2 :x interface reseau que j’ai besoin.
Pour les différents canal VPN. Comme c’est le cas pour les interface red, orange vert , bleu etc..


Actuellement je continue mes recherches sur le net. Mais si vous avez des complements d’information sur mes question merci..
CaTtleyA
Major
Major
 
Messages: 89
Inscrit le: 29 Oct 2004 12:44
Localisation: no found

Re: [Concentrateur] Prise d'information VPN IPCOp

Messagepar sioca » 08 Juil 2005 12:33

Bonjour, je suis entrain de faire une etudes sur IPcop.
Pour savoir comment mettre en place plusieurs VPN .. Pour que mon IPcop se comporte comme un concentrateur VPN, qui accepterait plusieurs connexions VPN simultanées pour de la téléphonie, poste client distant, poste wifi , imprimante.


Tu voudrais qu'un itinerant se connecte en RTC à ton bureau directement en IPsec par exemple ?

Je ne vois pas l'interet pour l'imprimante de passer par un vpn.

Mais apres lecture de plusieurs topics il est dit que c'est parfaitement possible de faire cela..
Et je voudrais comprendre le concept technique de celui-ci..

également savoir pour la mise en place de se service si je dois chainé deux IPcop en serie..
un qui faire office de firewall et le deux qui faire concentrateur VPN.

Pour exemple.

VPN-1 adresse : 10.3.2.1
VPN-2 adresse : 10.3.3.1
…. Etc
…. Etc..



Un peu different pour ce que j'en ai compris, il ne s'agit pas d'un tunnel de vtun ou tu as une interface de chaque cote:

Un utilisateur, de chez lui, veut joindre le serveur Intranet du bureau. Il va "activer" le VPN chez lui.
Lorsqu'il va vouloir y acceder (par exemple 192.168.1.10 pour le serveur intranet), il va envoyer les donnees cryptées à l'adresse internet de l'ipcop. Celui ci va ensuite desencapsuler/decrypter afin de renvoyer la requete à l'adresse 192.168.1.10.

Inversement, le serveur Intranet ayant recu une demande d'une adresse qui ne se trouve pas dans le lan, va renvoyer les paquets à la passerelle (normalement ipcop) qui "sait" à qui il doit renvoyer tout ça.

Second question Je n’ai pas su trouver le fichier qui fais la correspondance avec les interface resea eth0, eth1, eth3

Juste
Code: Tout sélectionner
/var/ipcop/dhcp/dhcp.conf


Car mon idée etait de créer autant alias eth 2 :x interface reseau que j’ai besoin.
Pour les différents canal VPN. Comme c’est le cas pour les interface red, orange vert , bleu etc..


Par défaut tu n'auras qu'un sous réseau de chaque coté. Sinon il faut jouer avec les routes.
sioca
Major
Major
 
Messages: 90
Inscrit le: 27 Juin 2005 13:46

Messagepar CaTtleyA » 11 Juil 2005 13:55

Oui, excate je n'ai pas été assez claire. il font se connecter en ipSec..

Pour ce qui est de l'imprimante ça me permettrait de voir mes imprimantes dans le réseau et imprimer des document a distance.

ET j'ai egalement deux antennes wifi qui seront aussi dans des canaux vpn différents..

Qui a une expérinece vecu de la mise en place de plusieur canaux vpn sur IPCop . a faire partager.
CaTtleyA
Major
Major
 
Messages: 89
Inscrit le: 29 Oct 2004 12:44
Localisation: no found

Messagepar Gandalf » 11 Juil 2005 16:10

Je n'ai pas beaucoup d'expérience sur les VPNs d'IPCOP, en revanche si tu cherches à faire du multi VPN, tu peux faire un tour du côté de MNF qui est ( à mon goût ) mieux étudié pour réaliser ceci !
Un peu de lecture ici --> ftp://new.homelinux.net/MNF

Bonne continuation.
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité