Routage et VPN avec IPCOP !!!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Routage et VPN avec IPCOP !!!

Messagepar Cellendhyll » 06 Oct 2007 14:11

Bonjours,

Je cherche à créer une liaison VPN pour des test de sécurité et j'ai besoin de votre avis :

J'ai 3 reseaux (ou sous reseaux) , le Réseau 1 comprend mon client VPN , le réseau 2 est en fait le reseaux à risque (internet par exemple) et mon 3em reseaux comprend mon serveur FTP.

Le but bien entendu est de contacter le serveur FTP depuis le poste client en limitant les faille de sécurité au niveau du reseau a risque (reseau 2). D'ou le tunel VPN entre les 2.

J'ai penssé metre 2 IPCOP entre le reseau 1 et 3 et donc crée une liaison VPN entre ces 2 reseaux. La chose que je me demande c'est deja si mon raisonement est bon (lol) et ensuite si IPCOP peut servir de simple routeur (fonctionalité de routage simple comme nimporte quel distrib linux) et si celle si ce fait uniquement en mode commande (le classique) ou si il existe cette fonctionnalité sur l'interface WEB.


N'oublion pas que IPcop est un firewall avant tout, et que je cherche a l'utilisé en tant que routeur + VPN.

Je vous remerci pour l'aide apporté !!!

PS : Petite questions stupide. Le client VPN poura voir les postes du reseau 3 comme si il était sur son propre reseaux ?? Faut t-il instaler quelque chose sur le client ou la liaison VPN fonctionne simplement. Puis existe t-il un tuto pour expliquer comment metre en place le VPN ???

Désoler mais on débute tous un jours !!!
Cellendhyll
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 14 Juin 2007 16:48

Messagepar jdh » 06 Oct 2007 14:51

Bonjour.

Un firewall est (la plupart du temps) aussi un routeur.

IPCOP fonctionne comme tu le décris. Un parcours des documentations et de ce site aurait déjà pu te l'indiquer. Les tutoriels ne manquent pas ici : il faut les lire avant de poser des questions.

Sinon un VPN ne limite pas les failles, il les déplace ...


Il serait souhaitable qu'il y ait moins de fautes de français. On n'est pas débutant dans tous les domaines à la fois. Le temps supplémentaire à écrire en bon français aide de surcroît à la réflexion sur le sujet.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar jdh » 06 Oct 2007 18:08

Pour compléter, IPCOP est une distribution Linux spécialisée. Ce qui veut dire que c'est d'abord une distribution Linux ... avec tout ce qui est nécessaire pour en faire un firewall/routeur : iproute, netfilter, ....

On peut toujours tester (j'ai dit tester pas mettre en production !) sous VMware sur un simple portable.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron