IPCOP VPN maison->Entreprise ZERINA

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP VPN maison->Entreprise ZERINA

Messagepar pgouman » 05 Sep 2006 13:26

Bonjour,

Je suis nouveau sur ce forum , j'ai lu pas mal de documentation sur IPCOP mais j'avoue que j'ai pas mal de problème.

je cherche a me connecter de cher moi au domaine de ma société.

J'ai IPCOP en passerelle, avec une IP fixe (RED) et mon réseau local en 10.0.1.0/24 (GREEN).
J'ai une freebox donc une ip fixe.

Si vous pouvez me détailler la procédure pour configurer IPCOP et la connexion cher moi.

Merci.
Dernière édition par pgouman le 05 Sep 2006 14:12, édité 1 fois au total.
pgouman
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 05 Sep 2006 11:48

Messagepar jdh » 05 Sep 2006 13:59

Il y a un newbie-kit qui décrit cela assez bien.

Ce forum est plutôt destiné à résoudre les problèmes plutôt que décrire N fois la façon de faire.

Essayes, le forum t'aidera .... pour paraphraser !

(Une Freebox n'a pas toujours une ip fixe)
Dernière édition par jdh le 05 Sep 2006 14:15, édité 1 fois au total.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar pgouman » 05 Sep 2006 14:12

Ok merci,
j'ai réussi a trouver ce que je voulais sur le Newbie-Kit mais j'ai essayé d'installer ZERINA mais j'ai une erreur qui me dit que j'ai pas la bonne version d'IPCOP (1.4.10 , moi j'ai la derniere la 1.4.11).

Y aurait il une façon de contourner ce problème?

Merci.

Ps : je vais editer mon titre
pgouman
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 05 Sep 2006 11:48

Messagepar dsbsystem » 05 Sep 2006 14:18

pgouman a écrit:Ok merci,
j'ai réussi a trouver ce que je voulais sur le Newbie-Kit mais j'ai essayé d'installer ZERINA mais j'ai une erreur qui me dit que j'ai pas la bonne version d'IPCOP (1.4.10 , moi j'ai la derniere la 1.4.11).

Y aurait il une façon de contourner ce problème?

Merci.

Ps : je vais editer mon titre


Et oui !

La version 0.94D pour Ipcop 1.4.11 vient de sortir ici : http://zerina.de/?q=download

C'est le site des concepteurs, chez nous, tout est OK.

Bon tests,
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar jdh » 05 Sep 2006 14:20

Zerina est basé sur OpenVPN et est bien plus facile à mettre en oeuvre qu'IPSEC (peut-être qu'il en fait moins ?). Donc bon reflexe !

Un bon howto sur OpenVPN (certes pour Debian mais la config du client doit être correcte) : http://www.coagul.org/article.php3?id_article=422
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar pgouman » 05 Sep 2006 19:39

Bonjour,

j'arrive bien a me connecter de cher moi , mais je suis sur un réseau virtuel avec une IP de type 192.168.0.0/24 (qui j'ai configuré dans Openvpn) , mais je voudrai joindre mon domaine et pouvoir accéder au site intranet au mail etc.
En faite je n'arrive pas a voir comment joindre le domaine maintenant.

Merci.
pgouman
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 05 Sep 2006 11:48

Messagepar jdh » 05 Sep 2006 20:19

Sur le serveur, les lignes suivantes devrait améliorer les choses :

;Ces lignes indiquent aux clients l'adresse des serveur DNS et WINS
push "dhcp-option DNS 192.168.0.2"
push "dhcp-option DOMAIN MonDomaine.com"
push "dhcp-option WINS 192.168.0.3"

(à adapter bien sur) (comme mentionné sur le site indiqué)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar pgouman » 05 Sep 2006 22:59

Alors j'ai regardé dans le server.conf ,les lignes que tu as sité sont deja dans le fichier, j'y ai mi le DNS de l'entreprise et le domaine(10.0.1.4).

Lorsque je fais ifconfig j'ai bien tun0 avec l'adresse IP 10.0.2.1 ,sur la carte virtuel créé par openvpn j'ai l'adresse 10.0.2.6 , d'ipcop je ping bien l'adresse ip de cher moi.

Dans server.log j'ai bien la connexion du client avec son adresse virtuel en 10.0.2.6 et son adresse réel.

Je viens de voir que lorsque je lance la connexion se openvpn cher moi j'ai 2 warning:

route ADD 10.0.1.0 MASK 255.255.255.0 10.0.2.5
warning: route gateway is not reachable on any active network adapters 10.0.2.5
route addition via IPAPI failed

c'est un des warning l'autre c'est a peu pret la mçeme chose a par que c'est 10.0.2.1

Merci.
pgouman
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 05 Sep 2006 11:48

Messagepar pgouman » 06 Sep 2006 12:05

je remonte mon message car je n'ai toujours pas trouvé la solution à mon problème , j'ai l'impression que cela peu venir de mon windows xp pro, il ne veut pas me créer les routes ajouté par openvpn.

il n'a pas l'aire de reconnaitre la carte vituel créé par openvpn comme une interface vers laquelle on peu router( voir l'erreur au post au dessus). Avez vous une solution ?

Merci de porter attention a mon post.
pgouman
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 05 Sep 2006 11:48


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité