[résolu] VPN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu] VPN

Messagepar max » 15 Nov 2005 19:41

Bonjour,

J'ai quelques questions sur les VPN, car je ne connais pas encore bien ceux-ci. Histoire que je parte sur de bonnes bases.
Voici ma config :
    1 réseau vert+bleu (1 ipcop, 1 serveur centos, 4 postes clients, 1 imprimante réseau, + les accès bleus).
    2 postes distants sous win2k et sous winXP.


Le tout sous ip dynamique.
Dans la phase de test, je ne souhaite pas d'ip fixe (ni de dyndns). Est ce possible ?
Puis je me connecter directement sur le vpn avex win2k ou winXP, sans faire du VPN ipcop à ipcop ?

Merci de vos conseils.

Max
Dernière édition par max le 29 Nov 2005 19:22, édité 1 fois au total.
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00

Re: VPN

Messagepar foxgnome » 15 Nov 2005 22:13

max a écrit:Dans la phase de test, je ne souhaite pas d'ip fixe (ni de dyndns). Est ce possible ?
Max


Ta phase de test durera le temps de la connexion, en fournissant directement l'IP de la connexion.

Histoire que je parte sur de bonnes bases

As tu jeté un oeil ici --> ?
http://forums.fr.ixus.net/viewtopic.php?t=24737

Moi j'ai juste testé le VPN ipcop-ipcop (en suivant le tuto newbie- à ce propos j'ai gardé les IP's de mes réseaux distant:) ) mais j'ai quelques soucis avec plusieurs VPN en même temp :(

Bon courage ;)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Messagepar max » 16 Nov 2005 20:16

J'ai mis en place le vpn côté ipcop. J'ai choisi de créer un certificat pour plus de sécurité.
Par contre sur le poste win2k, je ne sais pas comment configurer l'utilisation du certificat dans windows ...
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00

Messagepar evangelion64 » 16 Nov 2005 22:31

ta essayé le client openvpn ?
evangelion64
Aspirant
Aspirant
 
Messages: 124
Inscrit le: 29 Avr 2005 09:53
Localisation: 78 ou 92

Messagepar max » 16 Nov 2005 23:37

Pas mal openvpn, en plus il y a une interface graphique :D
J'ai cependant des problèmes de configuration au niveau des certificats. Voici un extrait de mon fichier de configuration :
# SSL/TLS parms.
# See the server config file for more
# description. It's best to use
# a separate .crt/.key file pair
# for each client. A single ca
# file can be used for all clients.
ca ca.crt
cert client.crt
key client.key


A quoi corresponds ces fichiers dans ipcop ?

Encore merci de votre aide.
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00

Messagepar max » 23 Nov 2005 17:15

Je galère un peu avec mon VPN. J'ai 2 questions pour débloquer un peu tout ça :
- sur ipcop, le vpn est marqué fermé sur fond rouge s'il est activé mais qu'aucune connexion n'est active ? Il est marqué avec seulement si une connexion avec un client est établi ?
- faut-il ouvrir les ports du vpn "à la main" ou il suffit d'activer le vpn sous ipcop ?

Merci des infos.
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00

Messagepar grome » 23 Nov 2005 18:05

Dans le cas du vpn de reseau à reseau l'activation est automatique.

Je ne sais si c'est pareil pour le roadwarrior mais il me semblerait logique que si le poste distant est eteint le tunnel a alors un statut fermé (marqué rouge). Peut être que quelqu'un peut confirmer ?
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar max » 25 Nov 2005 23:11

J'ai configuré mon ipcop et openVPN. Mais j'ai ce message d'erreur avec openVPN :
read UDPv4: connection reset by peer (WSACONNRESET) (code=10054)

et je ne connecte pas via le vpn.
Que signifie cette erreur ?

Merci
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00

Messagepar max » 25 Nov 2005 23:28

Il semblerait que je n'ai pas le port 1194 (demandé par openvpn) ouvert sur l'interface red...
J'essai ça ce week-end et je vous tiendrais au courant ...
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00

Messagepar max » 27 Nov 2005 18:06

Bon j'ai ouvert le port 1194 UDP dans les accès externes d'ipcop, mais sans succès :(
Quels sont les ports utilisés par le vpn d'ipcop ?

Merci
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00

Messagepar max » 29 Nov 2005 19:21

Et bien un reboot et ça marche, cool :D
Avatar de l’utilisateur
max
Major
Major
 
Messages: 85
Inscrit le: 17 Mai 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron