MNF : VPN MNF Windows XP

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar louis » 07 Fév 2003 10:16

Bonjour, <BR> <BR>Je tente depuis plusieurs jours de mettre en place une liaison VPN entre mon firewall MNF et un poste nomade sous Windows XP. <BR> <BR>Sous Windows XP, j'utilise 'ipseccmd' et la package 'ebootis'. <BR> <BR>Mon problème vient de la configuration 'ipsec.conf' aussi bien sous MNF que sous Windows XP. <BR> <BR>Voici la configuration de mon réseau protégé par MNF : <BR> <BR>1 - Postes clients : adresse IP dynamique (DHCP) a.b.c.0/24 délivrée par MNF. <BR> <BR>2 - MNF : LAN et0=a.b.c.254 ; WAN et1=x.y.z.1 ; masquage et0:0.0.0.0/0 masque:a.b.c.0/24 <BR> <BR>3 - Routeur France Télécom : LAN=x.y.z.254 ; WAN=1.2.3.4(IP fixe) <BR> <BR>Que dois-je mettre dans ipsec.conf coté MNF et coté client ? j'ai essayé de nombreuses 'combinaisons' mais il m'est toujours impossible de pinguer mes postes clients. <BR> <BR>La documentation MNF et les infos trouvées sur le net ne parle jamais d'une telle configuration : masquage d'adresse client, routeur entre MNF et le web ! <BR> <BR>Toutes vos idées sont les bienvenues.
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar louis » 10 Fév 2003 16:49

Bonjour, <BR> <BR>J'ai trouvé et ça marche ! <BR> <BR>Du moins avec un client Windows XP et une connexion ADSL (la connexion par GPRS ne marche pas pour l'instant, à voir pour le RTC). <BR> <BR>Pour que cela fonctionne, je n'utilise pas la génération de certificats à partir de l'administration de MNF. Je les genère directement "à la main" (comme indiquer dans <!-- BBCode auto-link start --><a href="http://www.natecarlson.com/linux/ipsec-x509.php" target="_blank">http://www.natecarlson.com/linux/ipsec-x509.php</a><!-- BBCode auto-link end --> - attention ssl se trouve dans /usr/lib/ssl). <BR> <BR>Je vous tiendrais au courant pour la connexion par RTC mais surtout par GPRS (c'est mon but pour nos portables nomades via téléphone 'multimédia'). <BR>
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar louis » 11 Fév 2003 10:26

Ca marche très bien en RTC. <BR> <BR>J'arrive aujourd'hui à travailler à partir d'un poste nomade (en RTC ou en ADSL) sur le serveur d'aplication de l'entreprise - comtabilité, gestion commerciale - (en TSE bien sur car sinon c'est inexploitable). <BR> <BR>Prochaine étape, la connexion par le réseau GPRS puis par le cable. <BR> <BR>Si qq possède des infos sur le GPRS, elles seront bien venues : j'utilise celui de SFR et je pense que mon problème de connexion est lié à leur proxy (nat ou blocage des ports/protocoles necessaire au vpn) ? <BR> <BR>
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar louis » 20 Fév 2003 16:27

Après plusieurs jours de tests, impossible d'initier un tunnel VPN à travers une connexion GPRS (du moins chez SFR). <BR> <BR>Chez SFR, les services techniques m'ont répondu que les connexions GPRS passées d'abord par leurs serveurs avant d'être routées sur Internet. Et ce sont ses serveurs qui bloquent les ports et protocoles nécessaires à un tunnel. <BR> <BR>Le seul moyen "serait" de changer de type d'abonnement (!) pour migrer de SFR Pro vers SFR Entreprises qui eux ne bloquent pas le VPN ! (bonjour les tarifs). <BR> <BR>Cela m'est impossible car le minimum est de 3 téléphones. <BR> <BR>Une solution ? D'autres infos ? <BR> <BR> <IMG SRC="images/smiles/icon_help.gif">
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar all1p » 10 Oct 2003 10:14

Les abonnements SFR Entreprises sont accessible a partir d'une ligne, mais ils sont réservé aux entreprise. Il faut pour l'ouverture les papiers habituel + un KBIS de moins de 3 mois. En ce qui concerne le VPN GPRS, moi aussi je cherche la solution. <BR>Il existe 3 APN chez SFR : <BR>1° websfr <BR>2° internetpro compatible avec les concentrateurs suivants : <BR>- Cisco 3000, + certains pix <BR>- CheckPoint 4.1 (SP1) <BR>- Nokia IP 350 <BR>- Nortel Contivity <BR>il faut la fonctionnalité NAT Traversal <BR>3°) internetpremium pour des solutions VPN qui ne supporte pas la translation d'adresse sur le chemin. <BR> <BR>Salutations <BR><!-- BBcode auto-mailto start --><a href="mailto:all1p@yahoo.fr">all1p@yahoo.fr</a><!-- BBCode auto-mailto end -->
Avatar de l’utilisateur
all1p
Matelot
Matelot
 
Messages: 4
Inscrit le: 20 Jan 2002 01:00

Messagepar louis » 10 Oct 2003 10:40

APN = Appareil Photo Numérique ?
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar all1p » 10 Oct 2003 11:54

Acces Point Name <BR> <BR>mais je pense que tu te moque de moi ??
Avatar de l’utilisateur
all1p
Matelot
Matelot
 
Messages: 4
Inscrit le: 20 Jan 2002 01:00

Messagepar louis » 14 Oct 2003 08:54

Non. <BR> <BR>Et merci, ça ma permis de mieux comprendre le principe du réseau GPRS.
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar mi_moun » 06 Nov 2003 10:35

salut a tous, j'aimerai aussi metre en place un VPN pour un accès via une vmcc ( carte modem GPRS SFR). Est que qq'un à trouver la solution ? si oui comment ? <BR> <BR> <BR>Merci
Avatar de l’utilisateur
mi_moun
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Nov 2003 01:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)