par pkaer » 30 Jan 2004 07:03
Salut,
<BR>
<BR>Tout d'abord il y a au moins 2 types de VPN:
<BR>Le VPN Ipsec et le VPN PPTP
<BR>
<BR>
<BR>VPN Ipsec
<BR>en préalable, un VPN Ipsec entre deux extrémités ne peut être monté que s'il dispose des @IP de ces extrémités et si elles sont accessibles via Internet. En clair ton IPCop doit posseder une @IP Internet qu'elle soit fixe ou Dynamique, Ton PC en obtiendra automatiquement une en se connectant sur le Net.
<BR>Je ne pense pas que cela soit ton cas car à mon avis c'est ton routeur qui possède l'@IP Internet. Il faudrait donc qu'il redirige tous les ports vers ton Interface RED et qu'il soit labelisé IPsec Pass-through. Par alleurs il te faudra paramétrer ton PC avec des choses comme vpn.ebootis ou plus simplement avec un produit comme SSHSentinel1.3.2.2.exe.
<BR>
<BR>
<BR>VPN PPTP
<BR>A mon avis dans ton cas cela me semble la solution la plus simple à mettre en oeuvre si tu disposes derrière ton IPCop d'un serveur VPN PPTP (Mitel SME 6.0 ou win2k par exemple). Il te suffit alors sur ton Ipcop de rediriger le port 1723/TCP vers , le protocole GRE (port 47) et éventuellement le port 1701/UDP (pour l2tp) vers ce serveur.
<BR>Sur ton PC distant, tu crées un accés de type Réseau Privé Virtuel(VPN) dans lequel tu précises <!-- BBcode auto-mailto start --><a href="mailto:l@IP">l@IP</a><!-- BBCode auto-mailto end --> public. Ensuite typiquement il te demandera le nom d'utilisateur et le mot de passe dédini sur ton serveur VPN.
<BR>
<BR>Par ailleurs sur le forum, tu trouveras beaucoup de post traitant de ce sujet et surtout d'excellentes docs sur le VPN-Ipsec faites par <!-- BBcode auto-mailto start --><a href="mailto:belugha@ixus.net">belugha@ixus.net</a><!-- BBCode auto-mailto end -->
<BR>
<BR><!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?name=Downloads&d_op=getit&lid=259" target="_blank">http://www.ixus.net/modules.php?name=Downloads&d_op=getit&lid=259</a><!-- BBCode auto-link end -->
<BR><!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?name=Downloads&d_op=getit&lid=251" target="_blank">http://www.ixus.net/modules.php?name=Downloads&d_op=getit&lid=251</a><!-- BBCode auto-link end -->
<BR>
<BR>
<BR>Je suis loin d'être un expert dans ce domaine, mais j'ai l'expérience de ces deux type de VPN avec IPCop. Si je peux te donner un coup de main dans la mesure de mes capacités , il n'y a pas de problème.
<BR>
<BR>@+
<BR>PK