Toujours les vpn

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar bruno_leite » 17 Déc 2003 03:30

bonjour, <BR> <BR>je viens de commencer la config d'un ipcop 1.4.0 a et il faut savoir que ma config est la suivante : <BR> <BR>un pc avec ipcop et deux cartes réseaux et un modem qui fait routeur (donc c'est lui qui se connecte sur internet) <BR>j'ai donc configuré mes deux cartes réseaux avec l'un l'ip 192.168.10.50(vert) <BR>et l'autre carte 192.168.20.50(rouge) et la passerelle 192.168.20.40 (car mon modem/routeur à l'adresse 192.168.20.40) je n'ai jamais réussi à mettre mon modem, et mes deux cartes sur la même plage d'adresse et que tout fonctionne, il faut absolument que l'une des cartes ait une plage d'adresse différentes de l'autre et du modem (je ne comprend pas pourquoi ???) <BR>Du coup, mon modem transfert vers ipcop(192.168.40.0 rouge) qui ce dernier transfert les infos sur mon réseaux privé (192.168.50.0 vert) <BR> <BR>Mais pour mettre en place un vpn alors que ce dernier doit d'abord traverser la plage 192.168.40.0 avant d'arriver sur 192.168.50.0 comment je peux le configurer ??? je suppose déjà que sur sera en "Net-to-Net Virtual Private Network" mais ensuite il me demande le réseau de droite et de gauche. <BR>en lisant les différentes news, le réseau de droite c'est l'un des deux et le réseau de gauche c'est l'autre extrémité du vpn. <BR>Ok mais moi j'ai l'addresse du routeur (fourni par mon fai et elle est fixe)ensuite la premiere plage (192.168.40.0) et enfin la deuxième plage (192.168.50.0) mais je n'ai que deux cases l'une pour le routeur (enfin je crois) et l'autre pour le réseau (surement 192.168.40.0) mais pour arriver sur mon lan privé je fais comment ??? <BR> <BR>là je crois que je n'ai pas tout compris au vpn ou à la config <BR> <BR>si quelqu'un peut m'aider ce serais vraiment sympa comme tout <BR> <BR>@+ et merci d'avance parce que je rame (il est 02:28 il faut que j'aille me coucher...) <BR>
Bruno

Rien de sert de courir, non ça ne sert à rien
Avatar de l’utilisateur
bruno_leite
Aspirant
Aspirant
 
Messages: 114
Inscrit le: 15 Déc 2003 01:00

Messagepar belugha » 17 Déc 2003 09:15

STP, lis la doc de Ipcop avant d'exposer ton pb, tu pars déjà avec une mauvaise config réseau <IMG SRC="images/smiles/icon_wink.gif"> ca ne pourra jamais fonctionner. <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar tomtom » 17 Déc 2003 09:21

Heuu si je pense que la config est OK... <BR> <BR>Implement, effectivement tu vas avoir un petit problème : <BR>Ton modem-routeur fait du NAT (translation d'adresse, voir <!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?mop=modload&name=Forum&file=viewtopic&topic=9875&forum=2" target="_blank">http://www.ixus.net/modules.php?mop=modload&name=Forum&file=viewtopic&topic=9875&forum=2</a><!-- BBCode auto-link end --> ). <BR>Or le vpn avec ipsec a du mal à traverser le nat. Il faut en particulier que ton modem fasse du "IPSec pass-through", ce qui sera indiqué dans sa doc si c'est le cas... Sans la référence du routeur, on ne peut pas dire grand chose en plus... <BR> <BR>Ha si, il est evident que la zone rouge et la zone green ne peuvent pas etre dans la mêem plage IP.. IPCOp est un routeur, donc ses pates doivent etre dans des réseaux ip différents ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar belugha » 17 Déc 2003 09:25

Zut mal reveillée ce matin, j'avais raté l'histoire du modem routeur, excuse moi bruno_leite, je vais aller me recoucher <IMG SRC="images/smiles/icon_lol.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar bruno_leite » 17 Déc 2003 11:55

Bon vous allez peut être rire, mais le modem routeur est un speed touch home alcatel , que j'ai transformé en speed touche pro donc il fait du firewall, du nat et tout le toutim. <BR> <BR>Pourtant en forwarding de port sur le speedthouch, j'ai transféré le port 1723 vers l'ip 192.168.20.50 (patte rouge de mon ipcop). <BR> <BR>D'ailleur en parlant de la doc, j'ai trouvé une doc française sur l'install d'ipcop, mais rien sur l'administration en elle même. <BR> <BR>Et dans le produit en lui même, on ne trouve pas d'onglet d'aide ou d'info. Je dirais que là c'est le petit plus de smoothwall <BR> <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Donc en réseau de gauche par exemple je met quoi 192.168.10.50 ou 20.50 ?? <BR> <BR>En tout cas vous êtes sympa de m'avoir répondu si vite, je continue mes recherches et si vous avez d'autres infos je suis plus que preneur <BR> <BR>Bye <BR>
Bruno

Rien de sert de courir, non ça ne sert à rien
Avatar de l’utilisateur
bruno_leite
Aspirant
Aspirant
 
Messages: 114
Inscrit le: 15 Déc 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité