Nombre de VPN Host to Host avec Ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Nombre de VPN Host to Host avec Ipcop

Messagepar dpaulet » 23 Fév 2006 11:53

Bonjour,

Y' a t' il un Ixusien qui peut me donner un retour sur le nombre de VPN host To host utilisé a des fins de production a ce jour.

Je desire monter 5 sites, et utiliser le VPN host to host d'Ipcop sur chaque site.

Pour exemple:



Agence 1 : 192.168.1.0/24--Ipcop-VPN-routeur--WAN--routeur--VPN-Ipcop--192.168.0.0/24 Site mere
Agence 2 : 192.168.2.0/24--Ipcop-VPN-routeur--WAN--routeur--VPN-Ipcop--192.168.0.0/24 Site mere
Agence 3 : 192.168.3.0/24--Ipcop-VPN-routeur--WAN--routeur--VPN-Ipcop--192.168.0.0/24 Site mere
Agence 4 : 192.168.4.0/24--Ipcop-VPN-routeur--WAN--routeur--VPN-Ipcop--192.168.0.0/24 Site mere





Meric a vous

ps: J'ai bien entendu déja testé Ipcop Net to Net entre 2 ipcop mais pas plus..
Avatar de l’utilisateur
dpaulet
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 04 Mars 2004 01:00
Localisation: Grenoble

Messagepar Elfeclair » 23 Fév 2006 17:03

Jene connais pas la limite, mais elle doit être haute.

Par contre il ne peut y avoir qu'un unique VPN si tu utilises des clefs partagées.
Pour obtenir plusieurs VPN il te faut utiliser des certificats.
Dernière édition par Elfeclair le 24 Fév 2006 02:13, édité 1 fois au total.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar dpaulet » 23 Fév 2006 18:38

J'utilise a ce jour effectivement des Certificats sur les 2 ipcops et non un partage Key.

Si d'autres Ixusiens ont des pré requis ou idées...

(Merci bcp @Elfeclair)

David

PS:Je commence a simuler ces multi-sites et ne manque pas de vous donner les configs utilisées si vous êtes interessés.
Encore merci.
Avatar de l’utilisateur
dpaulet
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 04 Mars 2004 01:00
Localisation: Grenoble

Messagepar Franck78 » 23 Fév 2006 20:49

Ca ressemble plutôt à net-to-net ton schéma.... :lol:
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar dpaulet » 24 Fév 2006 11:29

Franck78 a écrit:Ca ressemble plutôt à net-to-net ton schéma.... :lol:


Merci @Franck78 de ta remarque!!! ;)

Est ce que "net to net"est bien égal à "host to host" ??? ou un jargon de ma part mal utilisé?

Merci
Avatar de l’utilisateur
dpaulet
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 04 Mars 2004 01:00
Localisation: Grenoble

Messagepar yarglaheu » 24 Fév 2006 12:23

Bonjour

Je travail dans une SSII ou l'on propose des Firewalls à nos clients (IpCop bien sur). On leur propose en option de la télémaintenance via VPN.
Actuellement nous avons 4 sites en VPN, les 4 sont disponibles simultanément, 2 par certificats vers des IpCop, deux avec clé partagé vers des routeurs NetGear

A noter les sites connecté via les Netgear le sont aussi entre eux

Petite digression :
Par contre il ne peut y avoir qu'un unique VPN si tu utilises des clefs partagées.
est faux.

La config de notre IpCop : ancien serveur WinNT HP avec un P3 1GHz/256Mo/60Go SCSI.
Reseau : Red+Blue+Green
Add-On : AddOnServeur + Bot + Wol + UrlFilter + Uptime-Record + CopFilter
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Messagepar dpaulet » 24 Fév 2006 12:38

Super @yarglaheu

Encore merci
Avatar de l’utilisateur
dpaulet
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 04 Mars 2004 01:00
Localisation: Grenoble

Messagepar Elfeclair » 24 Fév 2006 15:14

Merci de la précision.
Un peut donc avoir plusieurs VPN de réseau à réseau avec des clefs partagées, par contre on ne peut en avoir qu'un seul en RoadWarrior avec des clefs partagées. Pour avoir plusieurs RoadWarrior sur le même IPCop il faut des certificats.

Où alors la gestion des clefs se serait améliorée avec les nouvelles versions ... :=)
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar yarglaheu » 24 Fév 2006 16:58

Re

Un peut donc avoir plusieurs VPN de réseau à réseau avec des clefs partagées

Oui avec un IpCop 1.4.10 avant ??? pas testé

En prévision 4/5 nouveaux VPN à suivre donc pour la tenue en charge ...
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Messagepar Franck78 » 24 Fév 2006 19:18

Elfeclair a écrit:Merci de la précision.
Un peut donc avoir plusieurs VPN de réseau à réseau avec des clefs partagées, par contre on ne peut en avoir qu'un seul en RoadWarrior avec des clefs partagées. Pour avoir plusieurs RoadWarrior sur le même IPCop il faut des certificats.

Où alors la gestion des clefs se serait améliorée avec les nouvelles versions ... :=)


Non, la gestion des clés n'est pas le problème.

C'est une question de logique:
-les deux extrémités définies=>une clé psk. Autant que l'on en veut même Roadwarrior.
-une extrémité indéfinie l'autre définie=>si plusieurs psk, laquelle prendre hein ? Alors il n'y en a qu'une définissable.



Code: Tout sélectionner
IP1 IP2 PSK: XYZ
IP1 IP4 PSK: ABC
IP1 *    PSK: DEF

On voit bien qu'un nouvelle ligne
IP1 * PSK:GHIserait sans effet....

"Serveur/IP distant: *" correspond à l'extrémité (le roadwarrior).

Quand il y a un certificat aux l'extrémités, pas d'ambiguité sur la connexion.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron