A bout de nerf....

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar DreZ » 17 Oct 2002 22:35

J'ai besoin absolument d'un VPN pour faire du e-help en netmeeting. Le prob n'est pas encore au netmeeting mais bien a l'instauration du VPN. <BR> <BR>Config : <BR>P1 90 32Megs RAM <BR>2 3com 905b PCI <BR> <BR>J'ai essaye IpCop les version dispo. sans succes car mes super carte 3com bug avec les kernel 2.2+ selon un article fourni par Yann (merci a lui). <BR> <BR>J'ai donc tente Clarkconnect. Meme bug il me semble car a l'initialisation de l'interface eth1 le systeme gele. Meme bug que IpCop donc surement le meme kernel.... <BR> <BR>Donc, quelqu'un aurait pas une ID pour moi la. J'ai la possibilite de changer mes 2 cartes pour des D-link 538Tx rev c mais ca me le tente pas trop car j'ai eu bien des misere a les faire voir dans Debian avec les driver Realtek. J'ai aussi essayer dans IpCop avec ces cartes mais sans succes. <BR> <BR>Merci de m'aider, <BR>DreZ.
"La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
-- Albert Einstein
Avatar de l’utilisateur
DreZ
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 11 Sep 2002 00:00
Localisation: quebec

Messagepar Yann » 17 Oct 2002 23:00

Bizarre, Bizarre, IPCop et ClarkConnect n'utilise pas le même kernel (2.2 pour le premier et 2.4 pour le second)...Essaye de mettre une D-link et une 3com (2 cartes différentes sont plus simples à identifier lors de problèmes)... <BR>Tiens moi au courant...
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar DreZ » 18 Oct 2002 13:55

J vais essyer ca. Je suis en train de reinstaller clark avec ma d-link + 3com. <BR> <BR>Je trouve clark un peu bizarre sur les choix de module qu'il offre. Je croyait qu il ne servait que de gayteway. <BR> <BR>Pour les VPN faut configurer ipsec comme n importe quel linux... <BR> <BR>Snort fait t il une bonne job comme firewall ?
"La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
-- Albert Einstein
Avatar de l’utilisateur
DreZ
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 11 Sep 2002 00:00
Localisation: quebec

Messagepar Yann » 18 Oct 2002 14:31

Drez, <BR> <BR>Clark Connect n'est pas uniquement une gateway Linux comme IPCop ou Smoothwall, c'est plutot un serveur polyvalent. <BR>Va voir <!-- BBCode u2 Start --><A HREF="http://www.ixus.net/modules.php?name=Distrib&dist=Clarkconnect" TARGET="_blank">la fiche technique de Clarkconnect</A><!-- BBCode u2 End --> pour plus de détails. <BR> <BR>Pour ce qui est du VPN, il est géré uniquement par interface web dans la version Office. On peut ajouter la version 1.97 de FreeSwan IPSec, mais tout est à faire en ligne de commande. De plus, Clarkconnect ne gère pas de base les IP Dynamiques, les DNS Dynamiques ainsi que les authentification PKI. <BR> <BR>Enfin, Snort N'EST PAS FIREWALL ! <IMG SRC="images/smiles/icon_mad.gif"> <BR>Il n'empeche pas les packets suspects de rentrer sur le réseau. Il les identifie et les consigne dans un log. C'est le travail de netfilter (IpTable) de rejeter ou accepter les packets transitant par la passerelle... <BR> <BR> <BR> <BR>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar DreZ » 18 Oct 2002 15:30

oups dsl. <BR>L es ligne commande j adore et mon ip est fixe. <BR>Par contre, comme je suis le plus luky dans les bug stupid Clark gele maintenant a la selection des modules. <BR> <BR>Z'auriez pas au pire une autre id pour un vpn. Au pire j'vais installer DEbian avec ipsec mais c'est pls long, mais tjrs moins que de gosser des heures sur auitres choses.
"La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
-- Albert Einstein
Avatar de l’utilisateur
DreZ
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 11 Sep 2002 00:00
Localisation: quebec

Messagepar DreZ » 18 Oct 2002 15:35

Merci Yann en passant ...
"La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
-- Albert Einstein
Avatar de l’utilisateur
DreZ
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 11 Sep 2002 00:00
Localisation: quebec


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 3 invité(s)

cron