VPN et Road Warrior XP_PRO

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar pkaer » 16 Juin 2003 12:53

Bonjour, <BR> <BR>En attendant de faire fonctionner le VPN d'IpCop 1.3 derrière un routeur, seche sur le problème suivant : <BR> <BR>SME 5.6 (FTP,Http) ----------------IpCop 1.3 (VPN)----------@--------Win2k en Rtc <BR>192.168.35.101 192.168.35.102 @IP Public @IP public 10.0.0.X <BR> <BR>j'ai un vpn entre un ipcop 1.3 et un pc Xp_pro. <BR>Je ping bien l'interface verte de l'ipcop (192.168.35.102) ainsi que mon serveur SME (192.168.35.101). <BR> <BR>Par contre pas moyen de faire un ftp 192.168.35.101 ou un <!-- BBCode auto-link start --><a href="http://192.168.35.101(alors" target="_blank">http://192.168.35.101(alors</a><!-- BBCode auto-link end --> que cela fonctionne sur mon lan) sur le serveur SME. <BR> <BR>Je précise que le proxy n'est pas en transparent sur IPcop. <BR> <BR>Peut-être qq a-t'il une idée ? <BR>
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar belugha » 16 Juin 2003 13:04

As-tu forwardé le port 80 sur Ipcop ? <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar pkaer » 16 Juin 2003 13:17

Oui, le port 80, 20 et 21 sont fowardés. <BR> <BR>Par ailleurs, j'arrive à atteindre mon serveur SME via une connexion Internet classique (http://nomdedomaine). ce n'est que lorsque que je veux utiliser le VPN et donc de me connecter comme si j'étais en local (http://192.168.35.101) que cela ne fonctionne pas. Idem pour le Ftp. <BR> <BR>En fait, c'est surtout ce dernier qui m'intéresse car mon but final est de pouvoir connecter des utilisateurs nomades sur le serveur Ftp avec une connexion sécurisée via le VPN. <BR> <BR> <BR> <BR> <BR>
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar gogol33 » 16 Juin 2003 13:23

Dans l'ordre : <BR>- Forwade ton port 21 vers ton SME <BR>- active dans "acces aux services externes" le port 21 <BR>J'ai eu le même problème sur mon IPCOP chez moi (Ipcop 1.2), et après avoir lu dans le forum la manip ci dessus, ca fonctionne ..... <BR>Ca ne coûte rien d'essayer ....
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar belugha » 16 Juin 2003 13:24

Donc c'est l'adressage qui ne fonctionne pas. L'Ip du nomade de doit pas correspondre à ton LAN, as-tu une carte réseau sur ton Windows ? <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar pkaer » 16 Juin 2003 13:29

Mon lan est 192.168.35.0/24 <BR>Mon pc windows Xp_pro est 10.0.0.X et possède une carte réseau intégrée. <BR> <BR>
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar gogol33 » 16 Juin 2003 13:34

Je doute que <!-- BBCode auto-link start --><a href="ftp://192.168.35.101" target="_blank">ftp://192.168.35.101</a><!-- BBCode auto-link end --> via le VPN fonctionne ..... mais je ne confirme pas .... <BR>Si tu fait <!-- BBCode auto-link start --><a href="ftp://IP" target="_blank">ftp://IP</a><!-- BBCode auto-link end --> publique IPCOP et que tu as fait les redirections sur ton SME, ca doit fonctionner. Les utilisateurs passeront donc par Internet et non par le VPN.
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar pkaer » 16 Juin 2003 13:44

Oui mais le but n'est pas celui là. <BR> <BR>Je veux sur mon serveur SME fermer l'accès au service Ftp depuis Internet et ne l'autoriser que sur mon LAN. Donc pour y avoir accès de l'extérieur, je veux créer une connexion sécurisée/cryptée via le VPN. <BR> <BR>Par ailleurs, donner l'accès aux services 21 et autres avec la GUI de IpCop ne semble pas cohérent par rapport à une connexion VPN. Pour moi, aucun port ne devrait être fowardé ni être défini dans "accès aux services". Est-ce que je me trompe ? <BR> <BR>Pour le moment, ils sont définis en foward et accès aux services mais cela ne fonctionne pas
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar belugha » 16 Juin 2003 13:50

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-06-16 13:29, pkaer a écrit: <BR>Mon lan est 192.168.35.0/24 <BR>Mon pc windows Xp_pro est 10.0.0.X et possède une carte réseau intégrée. <BR> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>A mon avis cela ne peut pas fonctionner, essaye avec une adresse de ton LAN ou en attribution automatique (DHCP). <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar pkaer » 16 Juin 2003 13:56

Belugha, <BR> <BR>Pourquoi est-ce que cela ne peut pas fonctionner ? <BR> <BR>Mon pc windows récupère bien une adresse IP public du FAI (free) en quoi le fait d'avoir une carte réseau intégrée intervient-il ?
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar grosbedos » 16 Juin 2003 14:00

pour l acces aux services externes tu as raison, ca n'a rien a voir avec le vpn.
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar pkaer » 16 Juin 2003 14:18

En fait, je me demande si ce n'est pas SME qui m'envoie paître!!!! <BR> <BR>Fichier /var/log/secure: <BR> <BR>Jun 16 13:57:12 ipcop35 pluto[949]: packet from 62.147.212.242:500: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000003] <BR>Jun 16 13:57:12 ipcop35 pluto[949]: "testrpv"[6] 62.147.212.242 #21: responding to Main Mode from unknown peer 62.147.212.242 <BR>Jun 16 13:57:13 ipcop35 pluto[949]: "testrpv"[6] 62.147.212.242 #21: Peer ID is ID_IPV4_ADDR: '62.147.212.242' <BR>Jun 16 13:57:13 ipcop35 pluto[949]: "testrpv"[6] 62.147.212.242 #21: sent MR3, ISAKMP SA established <BR>Jun 16 13:57:13 ipcop35 pluto[949]: "testrpv"[6] 62.147.212.242 #22: responding to Quick Mode <BR>Jun 16 13:57:14 ipcop35 pluto[949]: "testrpv"[6] 62.147.212.242 #22: IPsec SA established <BR> <BR>Donc mon VPN est bien établi ! <BR> <BR> <BR> <BR>Par contre lorsque en mode cmd : <BR> <BR>C:Documents and Settingsutilisateur>ftp 192.168.35.101 <BR>Connecté à 192.168.35.101. <BR>Connexion fermée par l'hôte distant. <BR>
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar pkaer » 16 Juin 2003 14:50

<IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>Je résume, <BR> <BR>Cela fonctionne maintenant !!! <BR> <BR>Pas de port forwardés, pas de port définis dans l'accès services, le VPN installé tel que décrit dans le Howto cité dans le forum et sur le site. <BR> <BR>Le PC nomade avec une liaison RTC (free) . Etant équipé d'une carte réseau, on peut soit la désactiver, soit la définir sur un subnet différent de celui du lan pour éviter toute embrouille. <BR>Faire très attention lorsque l'on créé la connexion réseau pour le RTC car sur XP par défault il l'a défini comme étant derrière un Firewall .... et c'était de là que provenait tous mes problèmes <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <BR> <BR>Cet épisode m'aura au moins conforté dans le fait que pour fonctionner, le VPN n'a besoin d'aucun port forwardé ou défini en accès services <BR> <BR>Merci à tous, maintenant je vais travailler un peu avant de m'attaquer à l'IpCop derrière un routeur FlowPoint SpeedStream que met Oléane dans son offre Open 3000. <BR> <BR>Merci à tous <BR> <BR>PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron