Bonjour.
Dans le cadre de ma formation j'ai comme tache de trouver un moyen de réaliser:
- un serveur proxy
- un serveur VPN
- un firewall
Le tout pour le moins cher possible.
Comme IPCop (et d'autres distributions) permet de le faire pour pas cher et en "tout-en-un" je suis en train d'évaluer cette solution pour savoir si elle est adapté à nos besoins.
Au niveau de l'installation tout vas bien.
J'ai un peut "bricolé" pour installer les cartes réseau au bonnes interfaces (ROUGE et VERTE) mais tout vas bien.
Maintenant le problème que j'ai est que je ne parviens pas à faire fonctionner le VPN.
Description de la configuration:
Une précision avant tout: je ne peut pas, à ce stade de test, faire sortir mon VPN pour le faire passer pas internet. Mais normalement cela n'est pas bloquant.
Réseau local en 172.x.x.x
|
IPCop1 VERT 172.a.b.c/22
IPCop1 ROUGE 214.20.30.40/8
|
Switch
|
IPCop2 ROUGE 214.10.20.30/8
IPCop2 VERT 173.a.b.c/22
|
Pour le moment rien de branché
Voici les réglages que j'ai fait:
IPCop1:
Paramètres généraux:
IP publique, nom complet de l'interface RED ou <%defaultroute>: 214.20.30.40
La case "Activé:" est cochée
Délai avant de lancer le VPN (secondes): 20
Contrôle et statut de la connexion :
Adresse IP de la machine: RED (214.20.30.40)
Sous-réseau local: 172.a.b.c/255.255.252.0
Serveur/IP distant: 214.10.20.30
Sous-réseau distant: 173.a.b.c/255.255.252.0
Action quand le 'pair' disparait: restart
Utiliser une clé partagée (PSK): 123456
IPCop2:
Paramètres généraux:
IP publique, nom complet de l'interface RED ou <%defaultroute>: 214.10.20.30
La case "Activé:" est cochée
Délai avant de lancer le VPN (secondes): 20
Contrôle et statut de la connexion :
Adresse IP de la machine: RED (214.10.20.30)
Sous-réseau local: 173.a.b.c/255.255.252.0
Serveur/IP distant: 214.20.30.40
Sous-réseau distant: 172.a.b.c/255.255.252.0
Action quand le 'pair' disparait: restart
Utiliser une clé partagée (PSK): 123456
Mais pourtant l'état du VPN reste toujours "FERME" même si je clique sur "Redémarrer"
J'avoue ne pas comprendre pourquoi cela ne fonctionne pas...
J'ai pourtant tenté de simplifier au maximum en prenant un mot de passe plutôt qu'un certificat.
J'ai aussi consulté ce post du kit newbie
Je ne pense pas que ce soit un problème de routage entre les deux IPCop.
Car il font parti du même réseau physique (connectés sur le même switch) et du même réseau logique (réseau 214.0.0.0 masque 255.0.0.0)
Je pourrai peut-être faire un ping en mode console de l'un vers l'autre mais je ne sais pas comment faire (je viens juste d'avoir l'idée en écrivant alors je vais chercher)
EDIT:
Je continu mes recherches et tests.
A tout hasard j'ai effectué un reboot sur les deux ipcop mais cela n'a pas aidé.
Et je suis tombé aussi sur une lecture souvent conseillée:
http://www.linux-france.org/article/the ... ns-fr.html
C'est intéressant, je ne fait que commencer à le lire mais c'est intéressant...
EDIT2:
Version 1.4.18 sur les deux ipcop