Configuration d'un VPN (IPCOP) derrière un routeur

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar troncoman » 11 Fév 2004 21:59

Bonsoir à tous, <BR> <BR>J'ai installé un IPCOP 1.3.0 derrière mon routeur DLink-604 et je voudrais créer un VPN avec un IPCOP distant. <BR> <BR>Sur ma carte RED j'ai mis l'IP attribuée par mon routeur : 192.168.x.x <BR> <BR>Je veux créer un tunel et je suis GAUCHE, quelle @ip je dois mettre à GAUCHE ??? Je ne peux pas mettre 192.168.x.x car elle n'est pas routable sur le net. Dois je indiquer l'adresse internet prise par mon routeur ?? <BR> <BR>HHEEEELLLLLPPPPPPP !!!!!
Avatar de l’utilisateur
troncoman
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Fév 2004 01:00

Messagepar kikiazerty » 11 Fév 2004 22:15

sujet deja traiter dans un post recherche man <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
kikiazerty
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 199
Inscrit le: 21 Mai 2003 00:00
Localisation: ROUEN

Messagepar troncoman » 11 Fév 2004 22:24

Merci pour ta réponse éclaire, c'est sympa. <BR>J'ai déjà fait des recherches mais je n'ai rien trouvé de bien précis !! <BR>Peux tu m'aider ?
Avatar de l’utilisateur
troncoman
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Fév 2004 01:00

Messagepar hb » 11 Fév 2004 22:29

j'ai jamais fait mais intuitivement je dirais <BR> <BR>1/ tu forward le port 500 sur ton RED <BR>2/ tu donnes l'ip public de ton routeur <BR>3/ si je dis vraiment une $%#&!,arretez moi !
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar ldidier » 11 Fév 2004 22:38

Le routeur doit être "vpn passthru". A vérifier sur le routeur. C'est valable pour les cisco série 800 à partir IOS 12 ou 13T, et netgear DG814 le fait aussi. Pour info car forwarder le port 500 "GRE" n'est pas suffisant, car la trame VPN est différentes
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Messagepar sbarbier » 11 Fév 2004 22:42

- Tu forward le port 1723 (PPTP) ou 500 et 1701 (L2TP/IPSEC) vers l'adresse ip de ton IPCOP <BR>- Pour accéder à ton vpn depuis un client tu te connectes avec l'adresse publique attribuée par ton FAI <BR> <BR>Et normalement cela fonctionne <BR> <BR>!!! ATTENTION !!! Avec le NAT il peut y avoir des pb avec l'utilisation de IPSEC/L2TP.
Avatar de l’utilisateur
sbarbier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 27 Oct 2003 01:00
Localisation: Boulogne-Billancourt

Messagepar troncoman » 11 Fév 2004 22:53

Merci à vous tous pour votre aide ! <BR>Une petite question tant que j'y suis, est-il possible de faire ça avec un routeur DLINK-604 ???
Avatar de l’utilisateur
troncoman
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Fév 2004 01:00

Messagepar SIMS » 11 Fév 2004 23:31

Esque tous les routeurs qui sont "VPN pass-trough", permettent obligatoirement de faire un VPN entre 2 IPCOP (2 IPCOPs derriere 2 routeur pass-trough) ??????????
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar SIMS » 11 Fév 2004 23:33

Autre question : <BR>Pour le netgear DG834 il est annoncé avec "Support VPN Pass-Thru (PPTP)" <BR>il ne faut que ce soit "VPN pass-thru (ipsec)" ???
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar sbarbier » 11 Fév 2004 23:40

Logiquement oui, mais il vaut mieux tester.
Avatar de l’utilisateur
sbarbier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 27 Oct 2003 01:00
Localisation: Boulogne-Billancourt

Messagepar troncoman » 11 Fév 2004 23:56

Avec mon DLINK, j'ai forwardé les ports mais ça ne change rien ! <BR>Par contre je viens de m'appercevoir que je n'arrivais pas à faire un PING de l'@ip fournie par le FAI sur le routeur distant (celui d'un copain avec qui je veux faire un VPN). <BR>Notre configuration est comme ceci : <BR> <BR>LAN -- IPCOP 1.3.0 --- ROUTEUR DLINK -- ****internet *** --- ROUTEUR LINKSYS --- IPCOP 1.3.0 --- LAN <BR> <BR> <BR>Une idée ???<BR><BR><font size=-2></font>
Avatar de l’utilisateur
troncoman
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Fév 2004 01:00

Messagepar troncoman » 12 Fév 2004 00:00

rectification : problème de pings résolu ! Il reste à mettre le statut du tunel à OUVERT !!!
Avatar de l’utilisateur
troncoman
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Fév 2004 01:00

Messagepar troncoman » 12 Fév 2004 00:15

AUTRE QUESTION !!!! <BR> <BR>Quand on est GAUCHE, on l'est bien des 2 côtés du VPN ???
Avatar de l’utilisateur
troncoman
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Fév 2004 01:00

Messagepar sbarbier » 12 Fév 2004 09:13

petite question sur ton installation, les ipcop sont devant ou derrière le routeur?? <BR>En fait ton modem il est branché sur quoi ??? routeur ou IPCOP??? <BR>
Avatar de l’utilisateur
sbarbier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 27 Oct 2003 01:00
Localisation: Boulogne-Billancourt

Messagepar troncoman » 12 Fév 2004 12:32

Mon modem cable est connecté à mon routeur et puis seulement vient l'IPCOP.
Avatar de l’utilisateur
troncoman
Matelot
Matelot
 
Messages: 9
Inscrit le: 06 Fév 2004 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron