IPSEC + x509

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

IPSEC + x509

Messagepar lu6fer » 07 Fév 2006 14:45

bonjours a tous.
je suis actuellement en bts, et je prepare un projet avec pour but une connextion vpn (ipsec) et QoS (iproute2) d'apres mon prof.

je suis pour le moment sur la partie vpn, mais cela ne marche pas.

je voulais donc savoir comment faire pour que les 2 pc (mode transport pour le moment, mais a terme j'utiliserai le mode tunnel) puissent ce connecter entre eux.
en effet mon vpn en place, les certificas generes. les tests ne donne rien de bien concluant, les ping passer entre les 2 pc sont bien encripter en ESP, mais il n'y a pas de reply a ce ping.
je penser a un probleme avec le reversDNS du fait que sur un des cote de mon vpn je n'est pas d'IP fixe.
je precise que j'ai une connexion free avec ip fixe (l'ip est inscrite dans le dns public du lycee), une connexion wanadoo sans ip fixe mais avec un dns dynamique (no-ip), mes 2 pc se connectent directemet au net (pas de routeur.
j'ai donc mis les nom de mes 2 connections (dns pour free, et no-ip pour wanadoo), mais je pensse que lors de la requete reverseDNS au lieu de prendre le nom no-ip, il recupere le nom dns wanadoo (qui lui change avec le changement d'ip)

ps : tous mes certificats sont genere par openSSL


si quelqu'un aurai une idee sur la solution a apporté.
lu6fer
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 18 Nov 2005 22:26

Qos(iproute2)

Messagepar louis pierre T. » 22 Juil 2006 21:28

Bonjour.
J'amerais savoir si vous avez réalisé la 2ème partie de votre projet à savoir Qos avec (iproute2).Si tel est le cas,veuillez,si vous le voulez bien,me dire comment vous vous y êtes pris.En effet moi même j'ai un projet (iproute2:Qos et mise en oeuvre) que je viens à peine de commencer et ne sais vraiment pas encore comment m'y prendre.
Merci d'avance.
louis pierre T.
Matelot
Matelot
 
Messages: 2
Inscrit le: 19 Juil 2006 18:05

Messagepar Methos_Hi » 23 Juil 2006 02:31

On peut faire de la QoS avec iproute2 ?

Pour moi Qos c'était ==> htb
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Walkyrie_II » 23 Juil 2006 10:49

perso je commencerai par faire simple sur une maquette avec des vmware ou des pc. ca eviterai de se poser des questions sur les dns et les ip


http://www.natecarlson.com/linux/ipsec-x509.php#casetup

http://www.linux-tarn.org/documentation ... EENBOW.pdf
Walkyrie_II
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 04 Fév 2006 21:33
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité