Nortel VPN derriere SME 5.6 - protocol 50 forward

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar jsg » 30 Mai 2003 18:55

Bonjour , j'ainstalle SME pour partager ma connection Internet a la maison . Mais l'un des postes sera utilisé pour acceder un serveur VPN nortel. <BR>Il faut apparement forwarder le prootocol 50 sur le PC faisant le vpn mais je n'ai rien trouver la dessus pour SME. <BR> <BR>J'ai pu lire quelquechose sur ipfwd mais c'est pour le protocol 47 .<IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>Rien trouve non plus avec Google SME ipsec ou sme protocol 50 forward <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Si quelqu'un a configure une garteway de la sorte , je suis plus qu'interessé .... <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Merci.
Avatar de l’utilisateur
jsg
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 27 Mai 2003 00:00
Localisation: Melesse

Messagepar tomtom » 30 Mai 2003 19:15

Si tu ne fais pas de NAT, aucun problème, il suffit de forwarder le protocole 50 : <BR> <BR>iptables -I FORWARD -p 50 -j ACCEPT <BR> <BR> <BR>PAr contre, comme je suppose que tu fais aussi du nat, ca risque d'être un peu plus galère : <BR> <BR><!-- BBCode auto-link start --><a href="http://www.impsec.org/linux/masquerade/ip_masq_vpn.html" target="_blank">http://www.impsec.org/linux/masquerade/ip_masq_vpn.html</a><!-- BBCode auto-link end --> <BR> <BR>Remarque : <BR>Il semble qu'avec les noyaux 2.4, le seul fait d'autoriser ce protocole suffit. En effet le support du nat pour ce protocole pourrait etre integré.. Je n'ai pas testé. <BR> <BR> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Muzo » 30 Mai 2003 19:50

Es tu allé faire un tour là dessus ? <BR><!-- BBCode u2 Start --><A HREF="http://contribs.org/contribs/dmay/mitel/contrib/" TARGET="_blank">contribs.org pour Mittel</A><!-- BBCode u2 End --> <BR> <BR>y'a une contrib qui ajoute le port forwarding à ton interface de SME. <BR> <BR>Mais ai-je bien compris la question? <BR> <BR>
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar jsg » 30 Mai 2003 21:45

Oui oui , j'ai rajoute ce module et est forwarde TCP et UDP 500 vers le laptop (je crois que UDP est sufisant mais je ne me souviens plus). <BR>Parcontre , le protocol 50 n'est associe a aucun port . J'ai creuse et ai installe ipfwd mais ca marche toujours pas. <IMG SRC="images/smiles/icon_bawling.gif"> <BR>Au passage , le port forwarding module va utiliser l'@ par defaut de l'install , la 192.168.65.quelquechose..... <BR> <BR>Donc je creuse desesperement ....
Avatar de l’utilisateur
jsg
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 27 Mai 2003 00:00
Localisation: Melesse

Messagepar tomtom » 30 Mai 2003 23:16

As-tu été voir le site que je t'ai donné ? Y sont présentés des modules speciaux pour forwarder et surtout natter le protocole 50 ! <BR> <BR> <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar jsg » 31 Mai 2003 19:21

Yes !! <BR> <BR>Merci bien pou rle lien. J'avais parcouru le site et configure ipfwd pour forwarder le protocol 50 . En meme temps je faisais d'autre modifs et j'ai redemare le biniou seulement , j'avais pas fait de modif pour metre 'ipfwd' automatiquement donc le port 500 etait bien forwarde mais le portocol 50mourrait gentillement dans la gateway. <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>Des fois on est pas bien reveille , sutout passe minuit !!! <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>Merci encore , c'est du tonnere E-smith . J'essaye de me trouver des choses a faire maintenant , m'ennuie , snif .... <IMG SRC="images/smiles/icon_find.gif">
Avatar de l’utilisateur
jsg
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 27 Mai 2003 00:00
Localisation: Melesse


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron