Accès Interface ORANGE à partir de GREEN 2 (via VPN)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Accès Interface ORANGE à partir de GREEN 2 (via VPN)

Messagepar Malodo » 27 Oct 2005 20:06

Bonsoir tout le monde,

Je dispose de deux IPcops connectés au Net, et ils sont configurés en VPN (réseau à réseau).
les deux sont des 1.4.9

On note GREEN1 et ORANGE1 les interfaces de ipcop1,
et GREEN2 l'interface de ipcop2.

Mon problème est le suivant: je n'arrive pas à accéder à ORANGE1 depuis GREEN2.

Faut-il simplement ajouter la route sur ipcop2, ou y a t il une autre modification à faire ?
D'avance merci.
IPCOP 1.4.16 RED-ORANGE-GREEN
Addons 2.3 uptime-record,ipstat,,Squid(by Franck78),layer7-blocker.
Avatar de l’utilisateur
Malodo
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 01 Nov 2003 01:00

Messagepar joebar » 27 Oct 2005 20:20

Salut

La seule solution est de crée un second tunnel VPN Orange1 vers Green2.

@+
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Re: Accès Interface ORANGE à partir de GREEN 2 (via VPN)

Messagepar foxgnome » 27 Oct 2005 21:05

Malodo a écrit:Mon problème est le suivant: je n'arrive pas à accéder à ORANGE1 depuis GREEN2.

GREEN accède à internet, ORANGE on y accède depuis Internet ( Pare Feux - Transfert de port) à quoi veux tu accéder exactement ?
La seule solution est de crée un second tunnel VPN Orange1 vers Green2

Je pense pas qu'Ipcop permette ça ;)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Messagepar Malodo » 27 Oct 2005 21:57

re,

En fait, je voudrai que les utilisateurs de GREEN2 accèdent à ORANGE1 pour différents services,
comme le POP/SMTP ou le ftp

Je trouve que ça serait plus sécursé de passer par le VPN plutôt que de passer directement par internet...
les infos telles que le login ou le pass circulent en clair...

++
IPCOP 1.4.16 RED-ORANGE-GREEN
Addons 2.3 uptime-record,ipstat,,Squid(by Franck78),layer7-blocker.
Avatar de l’utilisateur
Malodo
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 01 Nov 2003 01:00

Messagepar foxgnome » 27 Oct 2005 22:21

La je suis d'accord, mais alors pourquoi les services seraient sous DMZ ? il suffit de les mettre sur un serveur en GREEN et là pas de problèmes avec le VPN natif d'Ipcop ;)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Re: Accès Interface ORANGE à partir de GREEN 2 (via VPN)

Messagepar joebar » 28 Oct 2005 08:15

La seule solution est de crée un second tunnel VPN Orange1 vers Green2

Je pense pas qu'Ipcop permette ça ;)[/quote]

Et ben si ;-)
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar Malodo » 28 Oct 2005 09:18

Hello World ^_^

Bon, dans tous les cas j'ai besoin de ma DMZ, car j' ai toujours des utilisateurs en déplacement,
qui ont besoin d'acceder au POP/SMTP et ce, sans forcémment passer par le VPN.

En revanche, j'ai un petit soucis pour crééer le second tunel VPN, de ORANGE1 vers GREEN2.
J'ai un petit message d'erreur me disant que le CN (Nom commun) existe déja.
Mais je vois pas trop comment le changer...

Merci pour votre aide.
IPCOP 1.4.16 RED-ORANGE-GREEN
Addons 2.3 uptime-record,ipstat,,Squid(by Franck78),layer7-blocker.
Avatar de l’utilisateur
Malodo
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 01 Nov 2003 01:00

Messagepar joebar » 28 Oct 2005 09:25

Salut

ben moi la seule méthode que j'ai trouvé c'est la clé partagée.

si tu trouve comment faire en RSa ...... :-)
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar Malodo » 28 Oct 2005 12:20

re,

Yes! ça marche bien avec la PSK.

Merci pour l'info ^_^
IPCOP 1.4.16 RED-ORANGE-GREEN
Addons 2.3 uptime-record,ipstat,,Squid(by Franck78),layer7-blocker.
Avatar de l’utilisateur
Malodo
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 01 Nov 2003 01:00

Messagepar shwing » 28 Oct 2005 22:05

et en modofiant simplement le masque de sous réseau lors de ta config de ton VPN.
Car perso j'ai eu le même besoin et je l'ai fait avec les certificats sans soucis. enfin presque, il y a un post que je taché de trouvé.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar erreipnaej » 29 Oct 2005 11:48

Bonjour,
Tu peux aussi connecter tes "voyageurs" en VPN roadwarrior par un serveur OpenVPN.
http://home.arcor.de/u.altinkaynak/openvpn.html
Tu profites aussi de la sécurisation dans ce cas.
Je l'ai mis en place et ça fonctionne du tonnerre.
J'avais essayé avant avec SSH Sentinell sur le VPN D'IpCop et je n'ai jamais réussi à le faire tourner.
De plus, SSH Sentinell n'est pas vraiement gratuit!
OpenVPN, lui est totalement gratuit.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité