suite à la demande de mise en place d'un VPN entre deux sites, j'ai souhaité utiliser IpCop.
Je dispose d'un coté, d'un DG834FS que j'ai passé en mode bridge, et de l'autre, une Livebox Inventel.
Deux VPN ont étaient installé de part et d'autre, et j'ai suivi un tutorial pour la mise en place des certificats.
Voici la configuration du réseau:
IpCop1=>DG834 en mode passerelle=>Internet<=Livebox Inventel<=IpCop2
- La livebox est configurée en DMZ vers l'IpCop2, le port 500 en UDP est également redirigé vers l'IpCop2
- Les deux sites dispose d'adresse dynamique, et donc d'un service dyndns actif et fonctionnel.
J'arrive à accéder aux deux IpCop en interface Web.
J'ai suivi un tutorial pour relier deux IpCop avec certificats, ce qui m'améne aux résultat suivant si je consulte les journaux Ipsec :
IpCop1
- Code: Tout sélectionner
Creating cacert...
14:07:45 ipsec Creating host cert...
14:07:45 ipsec Self signing host cert...
14:07:46 ipsec Creating emptycrl...
14:14:11 ipsec Validating imported cert against our known CA...
14:14:12 vpn-watch 'mdg': start watching **.***.***.***
Celui-ci n'est pas trés bavard, mais semble bien fonctionner.
IpCop2
- Code: Tout sélectionner
14:42:20 pluto[1924] "Lieu": deleting connection
14:42:20 pluto[1924] | from whack: got --esp=aes128-sha1,aes128-md5,3des-sha1,3des-md5
14:42:20 pluto[1924] | from whack: got --ike=aes128-sha-modp1536,aes128-sha-modp1024,aes128-md5-modp1 536,aes128-md5-modp1024,3des-sha-modp1536,3des-sha-modp1024,3des-md5-modp1536,3d es-md5-modp1024
14:42:20 pluto[1924] loaded host cert file '/var/ipcop/certs/hostcert.pem' (1127 bytes)
14:42:20 pluto[1924] no subjectAltName matches ID '@***.****ip.com', replaced by subject DN
14:42:20 pluto[1924] loaded host cert file '/var/ipcop/certs/Lieucert.pem' (1143 bytes)
14:42:20 pluto[1924] no subjectAltName matches ID '@lieu.****ip.com', replaced by subject DN
14:42:20 pluto[1924] added connection description "Lieu"
14:42:20 pluto[1924] "Lieu": [b]we have no ipsecN interface for either end of this connection[/b]
14:42:21 vpn-watch 'Lieu': start watching 83.***.**.***
Celui-ci par contre, semble bien mal configuré, pourtant, j'ai tenté plusieurs fois de recommencer le tutorial à partir de 0.
Je mets actuellement la faute sur la Livebox, mais ai-je raison ? je n'en suis pas sûr.