VPN toujours

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar loup » 19 Oct 2002 09:34

salut , <BR>j ai lu les docs citées sur un autre post concernant les Vpn et IPcop, j'ai une question auquelle je n'ai pas trouver de réponse. <BR> <BR>Je vous dresse le décors et je pose ma question. <BR> <BR>Imaginez une agence principale "A" et trois agences délocalisées "B,C,D". <BR> <BR>Question: <BR>est il possible de faire un vpn entre A et B, A et C, et A et D, le tout en même temps, sans trop de pb? <BR> <BR>@+ <BR>ciao <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
"Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile!"
Avatar de l’utilisateur
loup
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 18 Avr 2002 00:00
Localisation: languedoc; Mireval, Pays du Muscat!

Messagepar bri2 » 19 Oct 2002 12:15

ATTENTION loup, je ne te réponds pas en spécialiste puisque je n'ai toujours pas trouvé quelqu'un pour s'amuser au VPN avec moi (toi, peut-être ???), mais je réponds OUI pour plusieurs raisons : <BR>1/ C'est l'intérèt principal d'un VPN <BR>2/ Dans le GUI de IPcop, on peut ajouter plusieurs connections <BR>3/ En théorie rien ne s'y oppose <BR> <BR>Alors on y va !!!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar antolien » 19 Oct 2002 13:07

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2002-10-19 12:15, bri2 a écrit: <BR>ATTENTION loup, je ne te réponds pas en spécialiste puisque je n'ai toujours pas trouvé quelqu'un pour s'amuser au VPN avec moi (toi, peut-être ???), mais je réponds OUI pour plusieurs raisons : <BR>1/ C'est l'intérèt principal d'un VPN <BR>2/ Dans le GUI de IPcop, on peut ajouter plusieurs connections <BR>3/ En théorie rien ne s'y oppose <BR> <BR>Alors on y va !!!! <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Tenez nous au courant pendant le déroulement de votre test, car cela doit intéresser plus d'une personne. <BR>2 questions cependant : <BR> <BR>-Comment on ajoute des connexions dans le GUI d'ipcop ? <BR> <BR>-Une fois que tout fonctionne à merveille, le A peut joindre toutes les agences, mais est-ce que les agences B,C,D peuvent se joindre entre elles(à priori oui mais...)
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar sfrld » 19 Oct 2002 13:59

Bri2 fais moi signe on s'attaque au vpn quand tu veux <BR>Perso j'ai deja fait marcher mais avec qq pb qd meme <BR> <BR>euh... j'ai qd meme quelques imperatifs mais je pense etre decide au moins autant que toi a faire marcher le vpn entre 2 ou plusieurs IPCOP pourquoi pas E-SMITH aussi... <BR>J'utilise ipcop chez moi + 2 au boulot et bientot 1 de plus <BR> <BR>Fais moi signe sur ce post ou en prive <BR> <BR>CA VA MARCHER ! ! !<BR><BR><font size=-2></font>
Avatar de l’utilisateur
sfrld
Premier-Maître
Premier-Maître
 
Messages: 63
Inscrit le: 19 Jan 2002 01:00
Localisation: Corse

Messagepar bri2 » 19 Oct 2002 15:45

SFRLD, je suis bien sur OK, si mes souvenirs sont bons, le premier et principal problème et de le faire avec une IP dynamique !!!! <BR>Je me trompe ??? <BR>Sinon on peut démarrer, on suit la même procédure ensemble , oulala çà va être bon !!! <BR>Mais non chéri, c'est pas à toi que je parle, excusez la <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar loup » 20 Oct 2002 07:48

Salut BRI2 <BR> <BR>entierement dispo a partir de mardi pour effectuer VPN. <BR>c'est de chez moi, donc aucun risques majeur à casser des configs en millieu pro!! <BR>ma conexion est ADSL ,netissimo 1, et IPcop bien-sûr. <BR>je change d'IP tous les jours, voila pour la connection: <BR>maintenant, sur la machine qui sert de test, y a t il, des trucs à faire en particulier, du style , partage d'un dossier spécialement nommé pour voir ce que l'on fait, etc, etc, bref tiens moi au courant. <IMG SRC="images/smiles/icon_confused.gif"> <BR>voilà, je te filerai mon N° de tel dans message privé lundi soir pour démarrer mardi matin et voir comment on s'y prends. <BR> <BR>@+ <BR>ciao
"Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile!"
Avatar de l’utilisateur
loup
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 18 Avr 2002 00:00
Localisation: languedoc; Mireval, Pays du Muscat!

Messagepar wann » 20 Oct 2002 12:33

Ya pas mal de doc sur le site d'ipcop, en français qui plus est ! Donc... <BR> <BR><!-- BBCode auto-link start --><a href="http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopVPNHowtoFR" target="_blank">http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopVPNHowtoFR</a><!-- BBCode auto-link end --> <BR> <BR><!-- BBCode auto-link start --><a href="http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopAddonsfr#Comment_utiliser_des_VPNs_avec_d" target="_blank">http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopAddonsfr#Comment_utiliser_des_VPNs_avec_d</a><!-- BBCode auto-link end --> <BR> <BR>Pour ce qui est de faire du VPN entre plusieurs site, il n'y a pas de problème, ça marche (à condition de pouvoir différencier les site par rapport à leur adressage et d'être rigoureux)
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar jhiezely » 27 Oct 2002 02:24

<!-- BBCode Start --><IMG SRC="http://jhiezely.free.fr/ArchiVPN.jpg" BORDER="0"><!-- BBCode End --> <BR>Mon probleme est le suivant : <BR>Je souhaite créer un VPN entre les 2 FW IPCop. <BR>Le premier souci c'est que je ne vois pas du tout comment il va gerer le routeur du reseau de droite et <BR>comment le reseau de gauche va atteindre la patte RED du FW de Droite... <BR> <BR><font size=-2></font> <BR> <BR><font size=-2></font><BR><BR><font size=-2></font>
Avatar de l’utilisateur
jhiezely
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 26 Oct 2002 00:00
Localisation: Cannes

Messagepar antolien » 27 Oct 2002 02:56

oui, une question : <BR> <BR>A quoi sert ton routeur puisque ton ipcop EST un routeur/firewall ? <BR> <BR>A moins qu'il s'agisse d'un modem/routeur... <BR> <BR>Dans tous les cas, je ne vois pas ou est le blème. <BR> <BR>Si ton routeur est bien configuré, il renvoies tous les paquets de tous les protocoles vers ton 192.168.1.x/24. <BR>Puis ton Ipcop, à comme passerelle par défault le 192.168.1.1 ainsi que les dns de ton FAI sur le red. Dans ce cas , ça devrai fonctionner correctement. <BR> <BR>Maintenant pitetre ke c'est un routeur/firewall <BR>alors là, il va falloir ke ton machin fasse pass trough, cad : laisser passer le vpn. <BR> <BR>Penser aussi à virer toutes les anciennes règles de NAT... <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar jhiezely » 27 Oct 2002 11:56

NB Il y a une erreur sur le schema... l'adresse du poste B est 10.0.1.1/24... <BR>Le Modem/Routeur ADSL fait une redirection de tout ce qui arrive sur sa patte publique vers la patte RED du FW. <BR>Donc ma config VPN devrait etre la suivante : <BR>Left: 212.194.27.115 Left next hop: %defaultroute Left subnet: 192.168.2.0/24 <BR>Right: 212.11.36.94 Right next hop: %defaultroute Right subnet: 10.0.1.0/24 <BR>mais bon ca ne marche pas... <BR>(NB je n'ai fait aucun route add...) J'ai lu qqe part qu'il fallait mettre un ip_masquering.o ou un truc dans ce genre, mais je sais plus ou, ca fait deux ou trois jours que je cherche...) <BR> <IMG SRC="images/smiles/icon_cry.gif"> <BR> <BR><font size=-2></font><BR><BR><font size=-2></font>
Avatar de l’utilisateur
jhiezely
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 26 Oct 2002 00:00
Localisation: Cannes

Messagepar cakay » 28 Oct 2002 12:38

J'ai le même besoin depuis un certain temps... <BR> <BR>J'ai tout essayé, tout lu, et énormémement cherché, je suis malheureusement tombé sur une difficulté que je n'arrive point à solutionner : <BR> <BR>- impossible du site B de voir les sous réseaux du sit A <BR> <BR>- impossible du site A dans un réseau autre que celui de l'IPCOP d'accéder au site B <BR> <BR>évidemment vous imaginez les problèmes que cela engendrent <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>celui donc qui a un site A avec : <BR> <BR>192.168.0.0 -> 192.168.0.1 (IPCOP) <BR>192.168.1.0 <BR>192.168.2.0 -> 192.168.2.1 (une machine lambda) <BR> <BR>site B <BR> <BR>192.168.100.0 -> 192.168.100.1 (IPCOP) <BR>192.168.100.2 (une machine lambda) <BR> <BR>et que machine lambda site A ping machine lambda site B <BR> <BR>je serais heureux qu'il me fasse (et nous fasse) partager sa solution <IMG SRC="images/smiles/icon_boxe2.gif">
kimbé rèd pa moli ;)
Avatar de l’utilisateur
cakay
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 18 Mai 2002 00:00
Localisation: 83

Messagepar jhiezely » 28 Oct 2002 12:54

Bon apres qques BUG, je recommence tout. Donc je vais partir sur la 0.1.2PreC4 qui me parit bien. <BR>Donc je vous tiens au courant de mon avancement...
Avatar de l’utilisateur
jhiezely
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 26 Oct 2002 00:00
Localisation: Cannes

Messagepar wann » 28 Oct 2002 16:42

Hello, <BR> <BR>Le problème vient du fait que ton IPCop de droite n'a pas d'adresse publique mais utilise une connexion masquée (masquerading) pour accéder à internet. Cela pose quelques soucis pour monter un VPN IPSec. Il faut donc utiliser un module spécial : <BR><!-- BBCode auto-link start --><a href="http://lt.nett.org/ip_masq_mods/ip_masq_ipsec.o" target="_blank">http://lt.nett.org/ip_masq_mods/ip_masq_ipsec.o</a><!-- BBCode auto-link end --> <BR>"Description: VPN masquerading module, enables use of IPsec-based VPN clients through an ip masquerading server." <BR> <BR>Tu devrais pouvoir trouver de la doc intéressante sur cette page : <BR><!-- BBCode auto-link start --><a href="http://www.impsec.org/linux/masquerade/ip_masq_vpn.html" target="_blank">http://www.impsec.org/linux/masquerade/ip_masq_vpn.html</a><!-- BBCode auto-link end --> <BR> <BR>Bon courage.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar jhiezely » 29 Oct 2002 00:42

Le module ip_masq_ipsec.o permet sur une machine linux qui fait du NAT de faire passer IPSEC, mon probleme c'est que c'est le Routeur EICON DIVA 430 SE qui fait le NAT et qui se situe entre mon adresse IP publique et mon serveur IPCOP. <BR>En resume: <BR>Je ne peux pas pinger mon IPCOP directement depuis l'exterieur sur l'adresse 192.168.1.2 (Normal) <BR>Je peux le pinguer de l'exterieur en utilisant l'adresse ip publique, en fait dans ce cas je tombe sur mon routeur qui ensuite nat et forward donc au 192.168.1.2 qui forward la reponse au routeur qui me la forward <BR>Avec IPSec ca ce complique : <BR>Les paquets se present avec l'adresse IP 192.168.1.2, donc mon IPCOP gauche les rejettent. <BR>Si je mets l'adresse IP publique, IPSEC droite me dit qu'il n'a pas d'interface pour cette adresse.....
Avatar de l’utilisateur
jhiezely
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 26 Oct 2002 00:00
Localisation: Cannes

Messagepar antolien » 29 Oct 2002 01:22

par contre ce que tu pourrai essayer c'est mettre 212.194.27.115 comme rézo gauche pour la config du rézo droit car peut être que ton routeur cache l'adresse ip public du coté exterieur. où alors, l'adresse ip privée du routeur (à mon avis c plus ça d'ailleurs). <BR> <BR>essayes donc l'adresse ip privée du routeur, mais là je parle en théorique... <BR> <BR>qui ne tente rien n'a rien...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité