[résolu] Probleme VPN net to net et DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu] Probleme VPN net to net et DMZ

Messagepar vico_fr » 15 Jan 2008 17:38

Bonjour à tous,

je fais actuelement des tests pour mettre en place un VPN entre 2 sites distants, avec :

- d un coté une ipcop Zone Vert et Rouge (1er ipcop)
- d un autre une ipcop Zone Vert Rouge et Orange (2eme ipcop)

petite particularité, pour les test nous avons les 2 interfaces rouges sur le meme reseau local et donc avec la meme gateway.

le vpn net to net se monte bien, ping et prise en main ok d un reseau vert a l autre. (dans les 2 sens)

mais impossible d'acceder a l interface orange de la 2eme ipcop a partir de l interface verte de la 1er ipcop (malgres l ajout de route sur les 2 ipcops). Ping de l interface verte de la 2eme ipcop vers sa DMZ ok .

1er question : le fait d etre sur le meme reseau local au niveau des interfaces rouges pose t il probleme?

2eme question : lord de la creation d un VPN net to net, le reseau vert de la 1er ipcop est elle autorisée à voir la DMZ de la 2eme ipcop.

Merci par avance

Vico
Dernière édition par vico_fr le 16 Jan 2008 16:15, édité 1 fois au total.
vico_fr
Matelot
Matelot
 
Messages: 8
Inscrit le: 15 Jan 2008 17:18

Re: Probleme VPN net to net et DMZ

Messagepar Franck78 » 15 Jan 2008 18:30

vico_fr a écrit:Bonjour à tous,



1er question : le fait d etre sur le meme reseau local au niveau des interfaces rouges pose t il probleme?

non puisque tu as GREEN to GREEN....

vico_fr a écrit:2eme question : lord de la creation d un VPN net to net, le reseau vert de la 1er ipcop est elle autorisée à voir la DMZ de la 2eme ipcop.

Merci par avance


C'est plutôt ORANGE qui refuse tout à part le GREEN local évidement. J'ai plus trop le schéma vpn/ipcop en tête, mais en gros il faudrait ouvrir quelques ports vers Orange.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar vico_fr » 15 Jan 2008 18:46

Merci pour ta reponse rapide Franck78 mais dans mon vpn le 1er ipcop (qui doit se connecter a la zone orange) et lié au reseau green du second ipcop (via le VPN) donc il fait parti de son reseau green, non ?

il devrait donc avoir acces a la DMZ. a part si il y a des restrictions qui empeche les connexions des VPN du reseau green vers la DMZ

J'ai testé la connexion avec openVPN (host to net) et en rajoutant une route statique vers le reseau de la DMZ sur mon poste distant (qui utilise openVPN) j arrive a atteindre mon reseau orange, ce qui me fait dire que n'importe quel connexion VPN (host to net ou net to net ) est ajouter a la zone green du server VPN.


Merci

Vico
vico_fr
Matelot
Matelot
 
Messages: 8
Inscrit le: 15 Jan 2008 17:18

Messagepar ccnet » 15 Jan 2008 19:08

ce qui me fait dire que n'importe quel connexion VPN (host to net ou net to net ) est ajouter a la zone green du server VPN.


Je le pense aussi. Pour ce qui est du host to net (zerina), ce qui ressort de la pratique que j'en ai, c'est connexion vpn = connexion en zone green du point de vue des règles IPCOP.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar vico_fr » 15 Jan 2008 19:38

mon probleme vient peut etre de l ajout de mes regles statiques

j ai ajouté :

sur 1er ipcop
"route add -net reseau_orange_2eme_ipcop netmask 255.255.255.0 gw ip_red_2eme_ipcop dev ipsec0"

je n ai pas de reponse au ping (ou autre type de connexions)et je vois meme pas la trame (request) arriver sur le reseau orange (pc cible a ethereal qui tourne au cas ou pb route retour)
vico_fr
Matelot
Matelot
 
Messages: 8
Inscrit le: 15 Jan 2008 17:18

Messagepar vico_fr » 16 Jan 2008 16:14

Merci a vous mais je pense avoir trouvé la solution en faisant un VPN de mes zone green vers green et de ma zone green vers orange.

probleme resolu
vico_fr
Matelot
Matelot
 
Messages: 8
Inscrit le: 15 Jan 2008 17:18

Messagepar Franck78 » 17 Jan 2008 04:13

1er question : le fait d etre sur le meme reseau local au niveau des interfaces rouges pose t il probleme?

vico_fr a écrit:Merci pour ta reponse rapide Franck78 mais dans mon vpn le 1er ipcop (qui doit se connecter a la zone orange) et lié au reseau green du second ipcop (via le VPN) donc il fait parti de son reseau green, non ?


non, oui, non, franchement, c'est soudainement devenu très confus le plan de ton réseau... :wink:

Mais bon, si c'est résolu, tant mieux;-)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité