Retour d'expérence sur IpCop 140a2

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar chakib95 » 20 Nov 2003 00:20

pouvez-vous faire part de votre experience (pbs rencontrés, solutions trouvées ...) concenrant l'installation et l'utilisation de ipcop 140a2. Je pense que cela peut interesser du monde. <BR>Merci de votre aide.
Avatar de l’utilisateur
chakib95
Major
Major
 
Messages: 89
Inscrit le: 10 Juin 2003 00:00
Localisation: Ile de France

Messagepar Gesp » 20 Nov 2003 00:51

Le problème est que la V1.4.0a2 n'est pas encore sortie officiellement donc il en existe des différences suivant la date à laquelles elles ont été compilées, ce qui peut fausser les comparaisons.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar chakib95 » 20 Nov 2003 20:58

Bonsoir tout le monde, <BR> <BR>Ok, j'ai compris que la version n'est pas encore términer. Par contre je pense que pour l'équipe de debugage ça peut être interessant de savoir l'utilisation qui est faite ainsi que les problèmes rencontrés... ceci dans le but d'ameliorer la version finale. <BR> <BR>En ce qui me concerne par exemple, en temps qu'utilisateur de cette version, j'ai quelques problèmes mineures, comme par exemple la perte de synchro de mon modem USB fast 800 avec une impossibilité de connexion en auto. Une relance manuelle devient necessaire( voir dans ce forum... ) et puis lorsque j'active le proxy en transparent je ne peux plus me connecté à mon site, qui se trouve derrière IpCop par son nom; J'ai une erreur 111 connection refused. <BR>Par contre en utilisant l'adresse IP local ça marche très bien (zone green). A partir de la zone red la translation de port fonctionne bien pour le moment.
Avatar de l’utilisateur
chakib95
Major
Major
 
Messages: 89
Inscrit le: 10 Juin 2003 00:00
Localisation: Ile de France

Messagepar ChtiCerveau » 20 Nov 2003 23:57

Pour ma part, je vous donne mes expériences : <BR> <BR>Config : <BR> <BR>-PC Zenith Z-station LX 2 <BR>-Processeur Pentium 166MMX <BR>-128Mo de RAM EDO <BR>-1.2Go de Disque Dur <BR>-Carte Réseau " 3com 905C-TX-M ( sur Green )" et ??? avec un chip "VIACOM DM9102AF ( sur le Red ) <BR>-Modem alcatel SpeedTouch Home ( ethernet ) <BR>-Compte Tele2ADSL 512Ko <BR> <BR>Mes Bugs : <BR> <BR>-pour la config du "Local VPN Hostname/IP:"les noms qui commencent avec des chiffres ex: 64henri.dyndns.org crée une erreur 'invalid input for hostname' <BR>->corrigé avec ceci en décommentant ==> <BR>### <BR>### Save main settings <BR>### <BR>if ($cgiparams{'ACTION'} eq $tr{'save'} && $cgiparams{'TYPE'} eq '' && $cgiparams{'KEY'} eq '') { <BR> &readhash("${swroot}/vpn/settings", %vpnsettings); <BR> unless (validfqdn($cgiparams{'VPN_IP'}) || validip($cgiparams{'VPN_IP'})) { <BR># $errormessage = $tr{'invalid input for hostname'}; <BR> } <BR> $vpnsettings{'ENABLED_BLUE'} = $cgiparams{'ENABLED_BLUE'}; <BR> <BR>-Il en est de même pour la config du VPN qui crée une erreur ' invalid input for remote host/ip ' <BR>->corrigé avec ceci en décommentant ==> <BR> if ($cgiparams{'REMOTE'}) { <BR> if (! &validip($cgiparams{'REMOTE'})) { <BR> if (! &validfqdn ($cgiparams{'REMOTE'})) { <BR># $errormessage = $tr{'invalid input for remote host/ip'}; <BR># goto VPNCONF_ERROR; <BR> } else { <BR> if (&valid_dns_host($cgiparams{'REMOTE'})) { <BR> $warnmessage = "$tr{'check vpn lr'} $cgiparams{'REMOTE'}. $tr{'dns check failed'}"; <BR> } <BR> <BR>JE PENSE QU'IL DOIT Y AVOIR D'AUTRE BUG SIMILAIRE à CEUX-LA <BR> <BR>-à la commande : /usr/local/bin/ipsecctrl R <BR>j'avais eu un message genre " look like not numeric" et là je l'ai plus (comprend pas) <BR> <BR>-pour la fonction " Déco-reco " qui était sous la 1.2 ex: <BR>0 7 * * * su nobody -c "/etc/ppp/ppp-off" <BR>2 7 * * * su nobody -c "/etc/ppp/ppp-on" <BR> <BR>->c'est devenu ==> <BR>0 7 * * * su nobody -c "/etc/rc.d/rc.red stop" <BR>2 7 * * * su nobody -c "/etc/rc.d/rc.red start" <BR>Et ça marche nickel <IMG SRC="images/smiles/icon_wink.gif"> <BR>sous la 1.3.x, avec la commande qui lui correspond, il se connectait mais impossible pour les PC du réseau d'atteindre le net (obligé de reboot le serveur, pour ma part) <BR> <BR>pour l'instant j'utilise pas tout sur ipcop, mais voilà un ch'tite synthèse de mon expérience sur la 1.4.02a
Avatar de l’utilisateur
ChtiCerveau
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Nov 2003 01:00

Messagepar ChtiCerveau » 21 Nov 2003 00:00

oups j'ai oublié pour les modifs c'est ds le fichier /home/httpd/cgi-bin/vpnmain.cgi <BR><IMG SRC="images/smiles/icon_razz.gif"> c'est sûre avec un ch'tit cerveau y a des oubli <IMG SRC="images/smiles/icon_wink.gif"> <BR>@++
Avatar de l’utilisateur
ChtiCerveau
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Nov 2003 01:00

Messagepar ChtiCerveau » 22 Nov 2003 07:44

Re all, <BR>un autre problème que je essais de résoudre tant bien que mal avant de demander de l'aide ( besoin d'aide now ) <IMG SRC="images/smiles/icon_frown.gif"> <BR>J'ai installer chez moi et chez un pote la version 1.4.02a ! <BR>Après avoir résolu mes problème sur la reconnaissance des chiffres avant le nom ex : 64henri.dyndns.org qui ne passait pas, alors que henri64.dyndns.org passait sans erreur !?? <BR>je suis confronté à un autre problème sur mon vpn ! <BR> <BR>CHEZ MON POTE <BR>config setup <BR> interfaces=%defaultroute <BR> klipsdebug=none <BR> plutodebug=none <BR> plutoload=%search <BR> plutostart=%search <BR> uniqueids=yes <BR> nat_traversal=yes <BR> virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.10.0/24,%v4:!192.168.11.0/24 <BR> <BR>conn %default <BR> keyingtries=0 <BR> disablearrivalcheck=no <BR> <BR>conn pote <BR> right=64henri.dyndns.org <BR> rightsubnet=192.168.10.0/24 <BR> rightnexthop=%defaultroute <BR> left=64dave.dyndns.org <BR> leftsubnet=192.168.11.0/24 <BR> leftnexthop=%defaultroute <BR> dpddelay=30 <BR> dpdtimeout=120 <BR> dpdaction=hold <BR> authby=secret <BR> auto=start <BR> <BR>ET CHEZ MOI : <BR> <BR>config setup <BR> interfaces=%defaultroute <BR> klipsdebug=none <BR> plutodebug=none <BR> plutoload=%search <BR> plutostart=%search <BR> uniqueids=yes <BR> nat_traversal=yes <BR> virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.11.0/24,%v4:!192.168.144.0/24 <BR> <BR>conn %default <BR> keyingtries=0 <BR> disablearrivalcheck=no <BR> <BR>conn davy <BR> left=64dave.dyndns.org <BR> leftnexthop=%defaultroute <BR> leftsubnet=192.168.11.0/24 <BR> right=64henri.dyndns.org <BR> rightsubnet=192.168.10.0/24 <BR> rightnexthop=%defaultroute <BR> dpddelay=30 <BR> dpdtimeout=120 <BR> dpdaction=hold <BR> authby=secret <BR> auto=start <BR>voilà ds cette config mm si je mets les IP réelle le VPN semble être ouvert sur les interfaces WEB, mais impossible de faire un seul ping; que se soit vers les serveur ou sur les IP internet d'un réseaux ipcop à l'autre <BR>en tout il y a 5 VPN installé sur mon serveur qui sont de différente version d'ipcop "1.2+fixs", "1.3.0+fixs", "1.3alpha5" ! <BR>Je n'ai aucun problème vers les versions citées...Seul la 1.4.02a me pose problème <IMG SRC="images/smiles/icon_frown.gif"> <BR>En espérant de rien oublier ,quelqu'un aurait un idée ou une suggestion ..pour mon problème ???merci <IMG SRC="images/smiles/icon_wink.gif"> <BR>si y a un log à vous donner dites le moi plz <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>merci d'avance @++
Avatar de l’utilisateur
ChtiCerveau
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Nov 2003 01:00

Messagepar ChtiCerveau » 22 Nov 2003 07:48

moahaaarg toujours une $%#&! de dernière minute ! <BR> <BR>Sur mon dernier post je me suis trompé ! <BR> <BR>" virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.11.0/24,%v4:!192.168.144.0/24 " <BR> <BR>c'est plutot ça <BR> <BR>" virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.11.0/24,%v4:!192.168.10.0/24 " <BR> <BR>192.168.10/24 au lieu de 144/24 <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>bon j'attends vos suggestions thx all <IMG SRC="images/smiles/icon_wink.gif"> <BR>
Avatar de l’utilisateur
ChtiCerveau
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Nov 2003 01:00

Messagepar Gesp » 22 Nov 2003 11:54

Concernant les VPN sur la V1.4.0a2, il y a eu des problèmes et des modifications donc il faudrait savoir de quand date l'iso compilée. <BR> <BR>La dernière modif date à priori de <!-- BBCode auto-link start --><a href="http://marc.theaimsgroup.com/?l=ipcop-cvs&m=106849048900966&w=2" target="_blank">http://marc.theaimsgroup.com/?l=ipcop-cvs&m=106849048900966&w=2</a><!-- BBCode auto-link end --> et indique que tout n'est pas résolu.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar chakib95 » 23 Nov 2003 13:28

Je crois que mon problème de perte de synchro du modem Sagem 800 est réglé par un simple reboot de la machine.<IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Ca marche depuis 3 jours sans blème. <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
chakib95
Major
Major
 
Messages: 89
Inscrit le: 10 Juin 2003 00:00
Localisation: Ile de France

Messagepar Gesp » 02 Déc 2003 00:05

>ChtiCerveau <BR> <BR>Tes remarques concernant les noms commençant par des chiffres ont peu de chances d'être prises en compte. <BR>Un tel nom n'est pas conforme à RFC1035 <BR><!-- BBCode auto-link start --><a href="http://www.rfc-editor.org/rfc/rfc1035.txt" target="_blank">http://www.rfc-editor.org/rfc/rfc1035.txt</a><!-- BBCode auto-link end --> <BR> <BR>"The labels must follow the rules for ARPANET host names. They must <BR><!-- BBCode Start --><B>start with a letter</B><!-- BBCode End -->, end with a letter or digit, and have as interior <BR>characters only letters, digits, and hyphen. There are also some <BR>restrictions on the length. Labels must be 63 characters or less." <BR> <BR> <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar leso » 02 Déc 2003 18:47

personne n'a sorti de nouvelle mise a jour a partir des derniers cvs? car j'ai bien essayé mais ca merdoi lors de la compilation a build PPP sur une debian testing...
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar Gesp » 02 Déc 2003 22:05

si <BR>il y a une pas très vieille sur mon site <!-- BBCode auto-link start --><a href="http://perso.wanadoo.fr/gesp/ipcop-1.4.0a2.iso" target="_blank">http://perso.wanadoo.fr/gesp/ipcop-1.4.0a2.iso</a><!-- BBCode auto-link end --> mais je n'ai plus accès du tout pour faire des modifs. <BR> <BR>Wanadoo, quand il coupe, c'est du brutal! <BR>Votre adresse mail devient inaccessible du jour au lendemain.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar leso » 03 Déc 2003 08:23

meric gesp , ca me permettra de combler en attendant que j'arrive a compiler la mienne
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron