VPN FREE DEGROUPE IPCOPa9

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar post » 12 Fév 2004 15:25

Bonjour a tous <BR> <BR>J'ai deux reseaux distant route par 2 ipcoop 1.4a9 avec modem adsl sagem fast 800 et free degroupe donc ip fixe, le partage internet est tres stable et les 2 megas de bande passante un vrai bonheur, mais voila je n'arrive pas a valider mon vpn. <BR> <BR>reseaux 1 prive:192.168.0.x/255.255.255.0 <BR>reseaux 2 prive:192.168.1.x/255.255.0.0 <BR> <BR> <BR>Aujourd'ui le 5.3.2004 j'utilise la 1.4.a12 et en une heure a l'aide du navigateur uniquement ,j'ai pu installer mes deux ipcops <BR>pentium 166 32 megas dd 1go <BR>pentium 600 128 megas dd 6go <BR> <BR>en huit jours, un redemarrage du 166 pour perte du partage internet l'utilisation du vpn est stable mais un peu lente surement les 32 megas . <BR> <BR> <BR>Merci a tous ceux qui ont permis l'utilisation de cette vrai solution .<BR><BR><font size=-2></font>
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon

Messagepar JaDiuM » 12 Fév 2004 15:40

Bonjour, <BR> <BR>il semble simplement que le port 500 n'est pas ouvert (rien à voir avec ton degroupage!) <BR> <BR><IMG SRC="images/smiles/icon_smile.gif">
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar post » 12 Fév 2004 22:37

Bonsoir, <BR>Une connection existe sur le port 500 mais j'ai quand meme ouvert ce port a mon site distant sans succes <BR>Quelqu'un a t'il deja fait un vpn avec ipcop 1.4a9 La nuit porte conseil
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon

Messagepar hb » 12 Fév 2004 23:58

non !!!! <BR> <BR>auto=start (des 2 cotes) <BR> <BR>c'est pas normal <BR> <BR>un peu de recherche sur le forum t'aurais permit de trouver quelques post qui parle de ce point <BR>un IPCOP joue de maitre auto=start <BR>l'autre IPCOP joue d'eleve auto=add <BR> <BR>ensuite une remarque plus perso, evite le subnet 192.168.0.0/24 <BR>j'ai fait quelques tests avec un membre d'ixus, il t'en parlera <IMG SRC="images/smiles/icon_wink.gif"> , et on a jamais reussi à monter le VPN avec ce subnet. <BR>enfin pour etre plus precis, le VPN etait monté entre son ipcop et un serveur linux de proxad !!! qui interceptait tout le traffic <IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>sinon j'ai rien à ajouter. <BR> <BR>si un point ne pas faire de test de ping depuis ipcop vers ipcop le resultat n'est pas toujours evident. <BR>mieux vaut verifier le ping depuis un client LAN vers un client du LAN distant
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar post » 14 Fév 2004 00:03

Je crois que je vais repartir de zero mais quelqu'un a t'il deja fait un vpn entre deux ipcop v1.4a9 et free degroupe <BR>Avec la 1.3 le vpn a l'air plus sympa mais peut-on installe un sagem fast 800??La reponse est non <BR> <BR>j'ai modifier ipsec.conf sur left par auto=add <BR>Quand a mes masques meme s'il ne sont pas bon je devrai obtenir le tunnel quand même <BR> <BR> <BR> <BR> <BR> <BR> <BR><BR><BR><font size=-2></font>
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon

Messagepar post » 17 Fév 2004 21:30

j'ai tout repris a zero et suivi les infos de belugha <BR>add a la place de start <BR>modifier rc.firewall /sbin/iptables....... <BR>puis lancement du rpv sur left une route existe en ipsec0 une connection existe sur le port 500 entre mes deux ip ipcop mais unreplied <BR>SVP qui a fait un vpn sur ipcop 1.4a9 et a quoi ressemble vos ipsec.conf et rc.firewall AU SECOURS <BR>
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon

Messagepar poudre » 18 Fév 2004 17:56

jamais fait mais je pense que les deux réseau privé ne doivent pas être dans le même subnet c.a.d si 192.168.0.0 mask 255.255.255.0 et 192.168.1.0 mask 255.255.255.0 surtout pas 255.255.0.0. <BR>Car la tu tombes sur un problème de routage IP, répond simplement à la question comment une machine en 192.168.0.1 qui veut atteindre une machine qui se trouve en 192.168.2.1 mais dont le mask est 255.255.0.0 sait qu'elle doit envoyer ses trames vers la passerelle et non pas directement ? <BR> <BR>Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar JaDiuM » 18 Fév 2004 22:09

Attention paramettrage à la main oublis l'interface ! <BR> <BR>Ah la la ces VPN <IMG SRC="images/smiles/icon_smile.gif"> c'est vrai que c'est drôle : 2 ipcop 1.4.a9 (testé en maquette) <BR> <BR>Primo vérifier que le NTP est bien cron toute les Heures !!! <BR> <BR> <BR>SITE 1 : Serveur net/host en warrior + presharedKey <BR>PUBLIC: titi.toto.com (DynDNS possible ou IP) <BR>PRIVE : 192.168.0.0/255.255.255.0 (Adressage CIDR possible) <BR> <BR>SITE 2 : Client <BR>PUBLIC: $%#&!.zozo.com (DynDNS possible ou IP) <BR>PRIVE : 192.168.1.0/255.255.255.0 (Adressage CIDR possible) <BR>---------------------------- <BR>Donc nous avons SITE 1 <BR>---------------------------- <BR>vi /etc/ipsec.conf <BR>... <BR>... <BR>conn chouettecamarche <BR> <BR> left=titi.toto.com <BR> compress=no <BR> leftsubnet=192.168.0.0/255.255.255.0 <BR> leftnexthop=%defaultroute <BR> right=$%#&!.zozo.com <BR> rightsubnet=192.168.1.0/255.255.255.0 <BR> rightnexthop=%defaultroute <BR> auto=add <BR> <BR>rien de plus dans l'immediat !! tu affine ensuite <BR> <BR>vi /etc/ipsec.secrets <BR> <BR>titi.toto.com $%#&!.zozo.com : PSK "***************" <- dans cet ordre <BR> <BR>puis un /etc/rc.d/ipsec restart <BR>------------------------------- <BR>SITE 1 TERMINE <BR>------------------------------- <BR> <BR>###################################################### <BR> <BR>---------------------------- <BR>Donc nous avons SITE 2 <BR>---------------------------- <BR>vi /etc/ipsec.conf <BR>... <BR>... <BR>conn chouettecamarche <BR> <BR> left=titi.toto.com <BR> compress=no <BR> leftsubnet=192.168.0.0/255.255.255.0 <BR> leftnexthop=%defaultroute <BR> right=$%#&!.zozo.com <BR> rightsubnet=192.168.1.0/255.255.255.0 <BR> rightnexthop=%defaultroute <BR> auto=start <BR> <BR>rien de plus dans l'immediat !! tu affine ensuite <BR> <BR>vi /etc/ipsec.secrets <BR> <BR>titi.toto.com $%#&!.zozo.com : PSK "***************" <- dans cet ordre <BR> <BR>puis un /etc/rc.d/ipsec restart <BR>------------------------------- <BR>SITE 2 TERMINE <BR>------------------------------- <BR> <BR>_________________ <BR>---------------------------------- <BR>"Computers are like air conditionners. They stop working properly when you open Windows" <BR>---------------------------------- <BR> <BR><font size=-2></font> <IMG SRC="images/smiles/icon_wink.gif"> <BR><BR><font size=-2></font>
" Quand on ne sait pas où l'on va, tous les chemins mènent à nulle part." [Kissinger]
Avatar de l’utilisateur
JaDiuM
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 334
Inscrit le: 15 Jan 2004 01:00

Messagepar post » 18 Fév 2004 22:18

Merci pour vos reponses je m'y remet <BR> IPCop v1.4.0a1 - The Bad Packets Stop Here <BR> <BR>ipsec verify <BR>Checking your system to see if IPsec got installed and started correctly <BR>Version check and ipsec on-path [OK] <BR>Checking for KLIPS support in kernel [OK] <BR>Checking for RSA private key (/etc/ipsec.secrets) ipsec showhostkey: no default key in "/etc/ipsec.secrets" <BR>[FAILED] <BR>Checking that pluto is running [OK] <BR>DNS checks. <BR>Looking for forward key for cem /usr/local/lib/ipsec/verify: host: command not found <BR>[NO KEY] <BR>Does the machine have at least one non-private address [OK] <BR> <BR> <BR>cat ipsec.conf <BR>config setup <BR> interfaces=%defaultroute <BR> klipsdebug=none <BR> plutodebug=none <BR> plutoload=%search <BR> plutostart=%search <BR> uniqueids=yes <BR> nat_traversal=yes <BR> virtual_private=%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:192.168.0.0/16,%v4:!192.168.0.0/255.255.0.0,%v4:!192.168.0.0/255.255.0.0 <BR> <BR>conn %default <BR> keyingtries=0 <BR> disablearrivalcheck=no <BR> <BR>conn mexcem <BR> left=aa.aa.aa.aaa <BR> leftsubnet=192.168.0.0/255.255.255.0 <BR> leftnexthop=%defaultroute <BR> right=bb.bb.bb.bbb <BR> rightsubnet=192.168.1.0/255.255.255.0 <BR> rightnexthop=%defaultroute <BR> dpddelay=30 <BR> dpdtimeout=120 <BR> dpdaction=hold <BR> authby=secret <BR> auto=add <BR> <BR>cat ipsec.secrets <BR>aa.aa.aa.aaa bb.bb.bb.bbb: PSK "reposer145" <BR> <BR>cat rc.firewall <BR> <BR> <BR> # Allow IPSec <BR> if [ "$VPNENABLE" = "on" ]; then <BR> /sbin/iptables -I INPUT -i ipsec0 -j ACCEPT ajout sur post belugha <BR> /sbin/iptables -I OUTPUT -o ipsec0 -j ACCEPT ajout sur post belugha <BR> /sbin/iptables -A IPSECRED -p 47 -i $IFACE -j ACCEPT <BR> /sbin/iptables -A IPSECRED -p 50 -i $IFACE -j ACCEPT <BR> /sbin/iptables -A IPSECRED -p 51 -i $IFACE -j ACCEPT <BR> /sbin/iptables -A IPSECRED -p udp -i $IFACE --sport 500 --dport 500 -j ACCEPT <BR> /sbin/iptables -A IPSECRED -p udp -i $IFACE --sport 4500 --dport 4500 -j ACCEPT <BR> fi <BR> <BR> # Outgoing masquerading <BR> /sbin/iptables -t nat -A RED -o $IFACE -j MASQUERADE <BR> <BR>sur left ipsec auto --up mexcem ca bloque , j'espere vous lire bientot Merci <BR> <BR> <BR> <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <BR><BR><font size=-2></font>
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon

Messagepar poudre » 19 Fév 2004 22:59

tu peux aussi essayer (en plus du reste) <BR> <BR>/sbin/iptables -A FORWARD -i ipsec0 -j ACCEPT <BR> <BR>pour que les trames à destination d'autre chose que le firewall puissent passer <BR> <BR> <BR>essaye aussi ipsec+ à la place de ipsec0 si tu as plusieurs VPN <BR> <BR>Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar post » 21 Fév 2004 21:04

La bête bouge donc elle vit <BR> j'ai installer la version 1.4a1 et rempli les fichiers ipsec.conf ipsec.secrets et rc.firewall a la main avec putty sur mes deux ipcop , après l'ouverture du port 500 le tunnel est effectif <BR>HOURRA <BR>Merci a tous ceux qui ont pris le temps de me répondre. <BR>
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon

Messagepar post » 05 Mars 2004 20:29

[quote] <BR>Le 2004-02-12 14:25, post a écrit: <BR>Bonjour a tous <BR> <BR>J'ai deux reseaux distant route par 2 ipcoop 1.4a9 avec modem adsl sagem fast 800 et free degroupe donc ip fixe, le partage internet est tres stable et les 2 megas de bande passante un vrai bonheur, mais voila je n'arrive pas a valider mon vpn. <BR> <BR>Aujourd'ui le 5.3.2004 j'utilise la 1.4.a12 et en une heure a l'aide du navigateur uniquement ,j'ai pu installer mes deux ipcops <BR>pentium 166 32 megas dd 1go <BR>pentium 600 128 megas dd 6go <BR> <BR>en huit jours, un redemarrage du 166 pour perte du partage internet l'utilisation du vpn est stable mais un peu lente surement les 32 megas . <BR> <BR> <BR>
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon

Messagepar post » 05 Mars 2004 20:32

[quote] <BR>Le 2004-02-12 14:25, post a écrit: <BR>Bonjour a tous <BR> <BR>J'ai deux reseaux distant route par 2 ipcoop 1.4a9 avec modem adsl sagem fast 800 et free degroupe donc ip fixe, le partage internet est tres stable et les 2 megas de bande passante un vrai bonheur, mais voila je n'arrive pas a valider mon vpn. <BR> <BR>reseaux 1 prive:192.168.0.x/255.255.255.0 <BR>reseaux 2 prive:192.168.1.x/255.255.255.0 <BR> <BR> <BR>Aujourd'ui le 5.3.2004 j'utilise la 1.4.a12 et en une heure a l'aide du navigateur uniquement ,j'ai pu installer mes deux ipcops <BR>pentium 166 32 megas dd 1go <BR>pentium 600 128 megas dd 6go <BR> <BR>en huit jours, un redemarrage du 166 pour perte du partage internet l'utilisation du vpn est stable mais un peu lente surement les 32 megas . <BR>Bon courrage a tous et merci a ceux qui ont permis l'acces a cette vrai solution. <BR> <BR> <BR>
La nuit porte conseil et le sot porte l'eau ou le contraire ...
Avatar de l’utilisateur
post
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 27 Jan 2004 01:00
Localisation: lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité