paramétrage routeur SMC barricade 7904 pour VPN ?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

paramétrage routeur SMC barricade 7904 pour VPN ?

Messagepar fudo » 30 Déc 2005 01:02

Bonjour à tous,

Je viens d'avoir pour Noêl un petit modem/routeur SMC barricade 7904.
C'est mieux que mon modem Alcatel Speedtouch USB

J'ai regardé la doc, en anglais... aucune info sur le VPN ou le RPV.
Bref, j'ai les menus suivants :
- NAT
+ Address mapping
+ Virtual Server
+ Special Application
+ NAT Mapping Table
- Routing
+ Static Route
+ RIP
+ Routing Table
- Firewall
+ Access Control
+ MAC filter
+ URL blocking
+ Schedule Rule
+ Intrusion Detection
+ DMZ
....
Voila grosso modo pour ce qui y a de plus parlant

Mais a aucun moment je ne vois clairement ou je peux créer un VPN.
J'ai jamais fait çà, je précise. Je voudrais créer un VPN avec un pote qui utilise IPcop
Grosso modo dans mon esprit il faut que j'établisse 1 route static vers l'ip publique de mon pote et que j'active le cryptage sur cette route.
La doc et la boite du SMC précise bien IPSec/PPTP & L2TP mais uniquement dans les caractéristiques.. a aucun moment dans le paramétrage avancé du manuel via des exemples explicites !

Est-ce que quelqu'un connait les SMC Barricades 7904 ou dans le meme genre ?

Merci
fudo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 30 Déc 2005 00:51

Messagepar fudo » 30 Déc 2005 02:15

Finalement j'y arrive pas peut-etre parce que le matériel ne le gère pas ???
Dans la doc c'est noté exactement : VPN pass through (IPSec-ESP Tunnel mode, L2TP, PPTP)
... pass through... ca veut dire qu'il sait fitrer le VPN mais qu'il ne sait pas créer de tunnels !?

La poisse !
fudo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 30 Déc 2005 00:51

Messagepar micjack » 30 Déc 2005 02:28

fudo a écrit:Est-ce que quelqu'un connait les SMC Barricades 7904 ou dans le meme genre ?

Personnelement non !

Mais faudrait deja connaitre le resultat de tes ping d'un post à l'autre pour en etre convincu ..

Mais le brobleme peut venir aussi de ton pote en IPCop, qui ne laisse pas passer le VPN (au niveau protocole)

A toi de voir avec lui :wink:
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar fudo » 04 Jan 2006 01:43

Ce modèle ne fait que VPN PassThrough
C'est pas un serveur VPN donc dans le luc.

J'ai donc installé IPcop et je suis en train de tester... on s'est merdé avec mon pote, on recommencera demain.
Sinon j'aurais aimé désactiver les fonctions de routeur du SMC, mais j'y arrive pas trop.
En fait avant que je branche IPcop, le SMC etait nickel réglé.
Je branche IPcop et çà marche nickel.
Donc l'étape d'après était de désactiver les fonctions de routeurs pour que IPcop gère le traffic.

Je suis un peu perdu dans les réglages :
J'ai désactiver le NAT et là j'arrive plus à me connecter ???
J'ai testé le clonage de l'adresse MAC mais çà marche pas mieux.. cela permettait d'attribuer au SMC l'adresse MAC de IPcop.. mais bon j'ai cru que ca trasférait ce qui arrivait sur le SMC sur le roteur.. apparemment c'est plus une authentification auprès du FAI.. imaginons que FREE dégroupé exige une connexion avec une Freebox, cette fonction permetrait de copier l'adresse MAc de la freebox que le SMC si l'authentification du FAI se faisait par adresse MAC
Il y a aussi un menu RIP dont je connais rien du tout et apparemment c'est le principe de communication de routeur à routeur :
*****************
Advanced Setup | Routing | RIP
The device supports Routing Information Protocol (RIP) v1 and v2 to dynamically exchange routing information with adjacent routers. The RIP related parameters are described as followings,

* RIP mode - the operation mode. The overall RIP function can be enabled and disabled.
* Auto Summary - the automatic route merging. With this option several routes to subnets under a same supernet can be replaced with a single route to that supernet in order to save routing table space.
* Operation Mode - the RIP functionality. The RIP function can be disabled (Disable), enabled for full function (Enable) or just for receiving only (Silent).
* Version - the RIP version. Both version 1 and 2 are supported.
* Poison Reverse - the Poison Reversion option. With this option the router will put routes learned from each neighbor into the updating RPDU with metric of 16 for better network convergence.
* Authentication Required - the RIP authentication. With RIP version 2 authentication mechanism can be used to secure the routing exchange.
* Authentication Code - the RIP authentication key

Except global RIP mode and Auto Summary parameters, the others are network-interface-wise.
******************
Par contre je comprends pas grand chose.

Voila c'etait juste pour commenter, mais je m'arrete la sinon je vais finir par croire que je suis sur mon blog
fudo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 30 Déc 2005 00:51


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron