par staple » 22 Oct 2003 15:13
Bonjour,
<BR>
<BR>Après avoir suivi les conseils de belugha, je me suis donc installé mon IPCOP 1.3. Mais comme je m'y attendais <IMG SRC="images/smiles/icon_biggrin.gif"> je rencontre quelques pb pour effectuer la connection vpn entre mon client w2k et l'ipcop.
<BR>
<BR>Architecture:
<BR>
<BR>Poste A ( win2K - @IP:192.168.1.2/24 )
<BR>|
<BR>|
<BR>|
<BR>| interface rouge ( @ip:192.168.1.1/24)
<BR>IPCOP
<BR>|
<BR>| interface verte ( @IP:10.1.100.1/24 - adressage privé )
<BR>|
<BR>|
<BR>Poste B ( WinXP - @IP:10.1.100.10/24 )
<BR>
<BR>Le but est que le poste A puisse communiquer avec le poste B via un VPN entre A et l'IPCOP ( à terme le réseau rouge sera en wifi )
<BR>
<BR>ipsec.conf de l'IPCOP:
<BR>conn roadwarrior
<BR>compress=no
<BR>left=192.168.1.1
<BR>leftsubnet=10.1.100.0/24
<BR>leftnexthop=%defaultroute
<BR>type=tunnel
<BR>authby=secret
<BR>pfs=yes
<BR>right=%any
<BR>rightsubnet=192.168.1.2/32
<BR>rightnexthop=%defaultroute
<BR>auto=add
<BR>
<BR>ipsec.secrets de l'IPCOP:
<BR>192.168.1.1 0.0.0.0 : PSK " testvpn"
<BR>192.168.1.1 %any : PSK " testvpn"
<BR>
<BR>Interface IPCOP
<BR>eth0: 10.1.100.1/24
<BR>eth1:192.168.1.1/24
<BR>default gw:192.168.1.1
<BR>
<BR>
<BR>
<BR>
<BR>ipsec.conf du poste A (win2K)
<BR>conn test
<BR>left:192.168.1.1
<BR>leftsubnet:10.1.100.0/24
<BR>right=%any
<BR>presharedkey=testvpn
<BR>network=auto
<BR>auto=start
<BR>pfs=yes
<BR>
<BR>Voilà pour la conf.
<BR>
<BR>je me pose quelques questions :
<BR>
<BR>1/ Sans l'activation du VPN, le poste B ping correctement le poste A mais pas l'inverse. Bizarre
<BR>
<BR>2/ Le poste A ping les 2 interfaces de l'IPCOP. Est-ce normal ???
<BR>
<BR>3/ J'ai pas l'impression que mon VPN fonctionne entre mon W2K et l'IPCOP. Sur l'interface web, mon vpn est tjs en rouge " fermé" et je ne vois pas de trace dans les logs
<BR>
<BR>je me demande si mon pb ne vient pas du fait que l'@IP de mon interface roure se situe dans le même réseau que mon client W2K <IMG SRC="images/smiles/icon_confused.gif"> Si tel est le pb, il y a t'il un moyen pour le contourner et donc activer un vpn entre l'ipcop et le W2K ?
<BR>
<BR>Sinon, dernière requête, savez-vous où on peut trouver le manuel d'administration ipcop en français.je suis allé sur le site d'ipcop, il y a 1 lien sécurisé ( login / mot de passe ) mais après avoir créé un compte, je ne tombe pas sur le manuel d'admin en français. Sinon tanpis,je ferai avec la version Anglaise <IMG SRC="images/smiles/icon_bawling.gif">
<BR>
<BR>
<BR>Merci pour votre aide
<BR>
<BR>Staple