VPN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN

Messagepar kabouns » 02 Jan 2006 14:51

J'ai deux sites : A le siege et B annexe. Un VPN relie les deux sites et est monté de maniere permanente entre les sites. Les utilisateurs de B s'authenfient sur un serveur qui est dans A.
Actuellement il y a un routeur (colt) dans chaque site pour le VPN. Est ce que je serais obligé de les enlever et de mettre en ipcop dans chaque site pour le VPN ou alors est ce que je peux mettre IPCOP derriere les routeurs déja en place?
Je vois sur le forum qu'il y a quelques problemes avec le VPN et IPCOP. Le VPN ne pourra planter aucun moment alors j'aimerais garder mes routeurs en place et mettre ipcop derriere le routeur du site A. Possible derriere un routeur ou c'est lui qui doit jouer cette fonction (passerelle)?

Merci
AMD Athlon XP 1600+, 256DDR générique, 40Go DD, ipcop 1.4.9.
Addon : serveur, advproxy, netfilter, squidguard, nettraffic, openvpn
kabouns
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 11 Oct 2005 12:15

Messagepar byzorg » 03 Jan 2006 22:14

salut,


pour ce que j en sais je vois pas ce qui pourrait empecher de mettre l'ipcop derriere le routeur du
site A, l interface red d ipcop coté routeur et green coté reseau local.

Apres je sais pas comment se comporte ipcop derriere un routeur Colt.

Les utilisateurs de B s'authenfient sur un serveur qui est dans A


la je pense qu il va falloir creer des regles pour que les protocoles necessaires puissent passer.
a voir selon la methode d'authentification(voir aussi d'eventuelles applis passant par des ports precis).

mais si tu fais à l'identique du firewall actuel ca devrait pas poser de problemes.

ca fait 6 mois que j en fait tourner deux sur des sites distants connectés en l un en modem USB l autre en ethernet et la je viens juste de finir de mettre un vpn entre les deux et franchement ca marche bien.

que les plus experimentés m arrete si je me trompe mais je pense qu il n y aucun probleme pour faire ce que tu veux.

bon courage

Byzorg
byzorg
Matelot
Matelot
 
Messages: 4
Inscrit le: 01 Jan 2006 23:17


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron