VPN ENTRE DEUX IPCOP 1.4.16

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN ENTRE DEUX IPCOP 1.4.16

Messagepar mathcar » 26 Août 2007 19:54

BONJOUR A TOUS

J'utilise IPCOP 1.4.16 depuis quelques jours et ce que je souhaite faire c'est un VPN donc réseau à réseau avec un autre IPCOP 1.4.16, et le problème c'est qu'il m'est impossible de relier ces deux IPCOP.

La configuration est la suivante :

IPCOP 1
FREEBOX V4 (n'est pas en NAT)

type de réseau GREEN +RED

GREEN
adresse 192.168.2.253

RED
adresse DHCP
(82.x.x.x.fbx.proxad.net)


IPCOP 2
FREEBOX V5 (en NAT)

type de réseau GREEN + RED

GREEN
adresse 192.168.1.253

RED
192.168.1.252 (avec DMZ activé sur cette adresse)

Sur les deux IPCOP, j'ai créé le certificat racine et système, et j'ai envoyé le CACERT et le HOSTCERT de IPCOP1 vers IPCOP2 et vice-versa.

J'ai ajouté le CACERT de IPCOP1 dans autorité de certificat de IPCOP2 et la même chose pour le CACAERT de IPCOP2 dans le IPCOP1.

Dans contrôle de statut de connexion, j'ai ajouté la connexion l'IP serveur distant et le sous réseau et j'ai transféré le certificat HOSTCERT de IPCOP1 sur IPCOP2 et vice-versa.
Malheureusement, ma connexion reste fermée, alors est-ce que j'ai oublié quelque chose ?!!!!!

Sur la freebox V5, j'ai ouvert le port 4500 et le 500 TCP/UPD, mais je sais pas si c'est utile.

Par avance, merci de m'éclairer sur ce sujet.
mathcar
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 26 Août 2007 19:04
Localisation: Orléans

Messagepar jdh » 26 Août 2007 20:13

Sur IPCOP2 : Green = Red ce qui est mal !!!! (cf Newbie kit).

Les ports à ouvrir : 500/udp, 4500/udp ?, protocole 50 et 51 (ce n'est ni tcp ni udp).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar mathcar » 26 Août 2007 20:30

Je suis un newbie sur IPCOP, le concept est génial et j'aimerais en connaître davantage.

Je n'ai pas vraiment compris ce que tu as dis sur IPCOP2 Green = red et pourquoi c'est mal.
J'ai du mal à trouver des tutos concernant IPCOP 1.4.16 et RPVs réseau à réseau, si tu pourrais m'expliquer pour que je puisse connecter ces deux IPCOP.

Merci.
mathcar
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 26 Août 2007 19:04
Localisation: Orléans

Messagepar mathcar » 26 Août 2007 20:47

c'est a dire que je dois mettre sur IPCOP2

RED =192.168.1.252

GREEN = 192.168.3.253
mathcar
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 26 Août 2007 19:04
Localisation: Orléans

Messagepar fredm49 » 12 Sep 2007 11:25

Salut,


oui, IPcop étant un routeur, tu ne peux interconnecter que des réseaux ou sous-réseaux différents.
Tu n'as pas précisé les masques de tes adressages mais j'imagine que tu as dû rester en classe C (255.255.255.0) donc les 2 pattes de ton ipcop2 sont sur le même réseau = pas bon!

Comme tu l'as suggéré, change ton adresse GREEN sur ipcop2 en 192.168.3.x par exemple....

Est-ce que cela va régler ta problématique VPN: je ne sais pas, mais niveau interconnexion réseau: ça oui.
fredm49
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 27 Août 2007 17:36


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron