[Feedback] OpenVPN - quelqu un a deja essayer ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Feedback] OpenVPN - quelqu un a deja essayer ?

Messagepar dracossan » 13 Juil 2005 11:35

Bonjour,

depuis 2,3 jours je cherche le moyen de monter rapidement un VPN avec un IPCOP 1.4.6 and des clients windows xp venant de l exterieur ( hosts2net ).

J'ai trouver dans different recherche le mode avec les supports tools IPSEC de windows XP grace au site
http://vpn.ebootis.de/.

Ensuite dans ce forum ya un tuto plutot sympa de elfeclair avec SSH Sentinel. le probleme est que SSH sentinel me fou en vrac mes deux machines Windows XP ...

Je viens de voir qu il existe un module OpenVPN avec un windows gui qui a l air plutot sympa, surtout que les users qui doivent utiliser le VPN ne sont plutot friendly user ....

Donc ma question est est ce que quelqu un a deja essayer ce mod ? si oui pouvait vous me donner un feedback avant que je l implemente svp ?

sinon existe il un autre MOD ?

dans l attente je continue ma recherche ...

Merci de forum forum fort sympa ...
++
dracossan
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 09 Mai 2004 16:13

Messagepar dracossan » 14 Juil 2005 12:25

Hello, Ne voyant pas trop de reponse jme suis lancer ...

En fait ben c trop genial installation serveur + reboot + installation client = 10 min ....
et sa marche bien.
dracossan
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 09 Mai 2004 16:13

Messagepar dsbsystem » 15 Juil 2005 01:06

dracossan a écrit:Hello, Ne voyant pas trop de reponse jme suis lancer ...

En fait ben c trop genial installation serveur + reboot + installation client = 10 min ....
et sa marche bien.


Bonsoir,

Peux tu préciser ton cheminement et les urls et softs utilisés ?

D'avance, merci pour la communauté !
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Mister-Magoo » 15 Juil 2005 11:36

Je l'utilise depuis 3 mois et c'est génial :D
D'abord le package trouvé sur un site allemand, mais qui n'est plus suivi, puis désormais celui trouvé ici http://home.arcor.de/u.altinkaynak/index.html
Ca fonctionne très bien, la gestion via l'interface graphique est très pratique.

Cela reste une alternative à IPSecet qui a comme avantage de pouvoir passer via des proxy web (https) :D
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar micjack » 15 Juil 2005 21:56

Perso j'ai pas assayé (c'est en prevision) mais c'est la solution pour la plus part des postes nomades.

J'ai une preference pour Openswan (successeur de freeswan) pour conserver Ipsec, mais la solution Openvpn reste une solution alternative de compatibilité tout OS.

A mon sens, faut avoir les deux ...
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Mister-Magoo » 15 Juil 2005 22:01

micjack a écrit:A mon sens, faut avoir les deux ...

:D C'est exactement ce que j'ai mis en place :D
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar dsbsystem » 15 Juil 2005 22:26

Mister-Magoo a écrit:Je l'utilise depuis 3 mois et c'est génial :D
D'abord le package trouvé sur un site allemand, mais qui n'est plus suivi, puis désormais celui trouvé ici http://home.arcor.de/u.altinkaynak/index.html
Ca fonctionne très bien, la gestion via l'interface graphique est très pratique.


Bonsoir et merci de ces infos : j'ai bien installé selon les instructions du site la partie Vpn Warrior . Par contre, je n'arrive pas à comprendre la GUI d'OpenVpn : j'ai installé la version 2 avec GUI sur 2 postes différents en Xp Pro SP2 et lorsque je tente de lancer cette GUI résidente dans la barre des tâches, rien ne se passe.

Seul le clic droit pour règlages du proxy est actif . Aurais-je oublié quelque chose ?

Quelle version de GUI OpenVPN utilisez-vous ?

Merci et bonne nuit !
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Mister-Magoo » 16 Juil 2005 17:06

J'utilise OpenVPNGUI http://openvpn.se
En faisant le clic droit, tu as la possibilité de gérer le roxy, mais si tu as bien mis des fichiers de configuration dans le bon répertoire, tu as aussi la possibilité de modifier et lancer les diverses connections :D
Actuellement, j'utilise la version 2.0 :D
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar dsbsystem » 18 Juil 2005 14:14

Mister-Magoo a écrit:J'utilise OpenVPNGUI http://openvpn.se
En faisant le clic droit, tu as la possibilité de gérer le roxy, mais si tu as bien mis des fichiers de configuration dans le bon répertoire, tu as aussi la possibilité de modifier et lancer les diverses connections :D
Actuellement, j'utilise la version 2.0 :D


Bonjour,

J'avais oublié de mettre une dans le répertoire config un fichier de type ovpn mais c'est là que je suis perdu :

Par exemple, en sachant que le serveur IPCOP a pour IP 217.128.100.50 avec un mot de passe de type "monpassword", comment programmer cet ovpn ?

Peux tu SVP me faire un, copy paste d'un ovpn valide car là, rien de va plus pour moi !

Merci d'avance ,
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar pkaer » 18 Juil 2005 15:50

Salut,


Quand tu as généré les certificats coté IPCop, ils ont été stockés dans le répertoire /var/ipcop/ovpn/ca et /var/ipcop/ovpn/certs. Il faut récupérer ces certificats (cacert.pem, servercert.pem, serverkey.pem) et les mettre dans ton répertoire D:\Program Files\OpenVPN\config sur ton PC.

Il faut ensuite éditer ton fichier configuration xxxxx.ovpn pour lui indiquer :

Code: Tout sélectionner
remote @IP_RED 1194        (ton adresse IP publique)
...
ca cacert.pem              (les noms des certificats récupérés sur IPCop)
cert servercert.pem   
key serverkey.pem
....
cipher BF-CBC              (cryptographic cipher tel que défini du coté IPCop)



J'espère que cela va t'aider

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar dracossan » 18 Juil 2005 16:11

si tu as generer tes keys sur ton ipcop tu a meme la possibilite de les downloader directement depuis l interface web de ton IPCOP, reste plus qua les unziper dans ton repertoire config de OpenVPN Gui
comme indique ici en fin de page:

Howto Page 4
dracossan
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 09 Mai 2004 16:13

Messagepar pkaer » 18 Juil 2005 17:55

@dracossan,

Autant pour moi, je n'avais pas vu cette option. Je les ai donc transferré à la mano et edité le fichier conf de la même façon. :lol:

Est-ce que c'est pour cela qu'il ne me demande pas de mot de passe à la connexion ?

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar Franck78 » 18 Juil 2005 17:57

pkaer a écrit:Quand tu as généré les certificats coté IPCop, ils ont été stockés dans le répertoire /var/ipcop/ovpn/ca et /var/ipcop/ovpn/certs. Il faut récupérer ces certificats (cacert.pem, servercert.pem, serverkey.pem) et les mettre dans ton répertoire D:\Program Files\OpenVPN\config sur ton PC.



Salut,
Je pense voir la une grosse erreur qu'il faut éviter absolument.

Je dis 'pense' car d'après le nom, 'serverkey.pem' est le fichier contenant la clé privée.
Si c'est le cas:

La clé privée est l'élément de sécurité qu'il faut absolument protéger de tout et de tous. C'est avec elle que sont générés tous les certificats ! Si elle dispo n'importe ou , n'impore qui peut générer un certicat 'valide'.

Le client doit seulement recevoir:
Le CA ROOT, qui est totalement public. Remarque: une tonne de certificat root est livrée en standart avec XP et linux.

Le certificat généré spécialement pour cette machine.
Normalement le code 'ipcop' génére un p12 qui englobe tout ça. Il doit exister aussi pour cet addon.

Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Mister-Magoo » 18 Juil 2005 18:25

Franck78 a écrit:
pkaer a écrit:Le certificat généré spécialement pour cette machine.
Normalement le code 'ipcop' génére un p12 qui englobe tout ça. Il doit exister aussi pour cet addon.

Bye

Oui, le fichier de clé générée pour le client est un p12, ça simplifit beaucoup l'installation du client :D
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar dracossan » 18 Juil 2005 20:05

@pkaer oui le mot de passe sur le client est toujours demander. jai pas chercher plus loin pour savoir si y avait moyen de le mettre en dur ou faire autrement, car j ai n ai pas l utilite a ce jour.

mais sur le site d openvpn doit y avoir toutes les infos que tu as besoin ... :lol:
dracossan
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 09 Mai 2004 16:13

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron