VPN rpvs lan to lan

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN rpvs lan to lan

Messagepar Magios » 30 Juin 2009 22:09

Bonjour à tous,

je suis un peu désorienté.

Voilà mon pb je dois mettre en place un vpn entre 2 lan

lan1(192.168.10.0/24)--(green)IPCOP1(RED)(192.168.0.0/24)--modem-routeur(DG842GT)---internet---freebox(v4)--(192.168.1.0/24)(red)IPCOP2(green)--(192.168.11.0/24)lan2

la méthode utilisé est rpv en suivant le post décrivant cette install ici
http://forums.ixus.fr/viewtopic.php?t=24737
posté par "ixusnet9" le: 30 Avr 2005 08:30

Ma problématique est que le vpn ne se monte pas (reste fermé)

les manip que l'on a effectué :
mise en mode modem de la freebox pour que l'ipcop2 du lan2 obtienne directement une ip publique sur sa red
mise en dmz du l'ipcop1 (redirection de tout les ports vers cette machine)

Pouvez vous m'en dire plus :
-Quelles sont les ports exactes à ouvrir et à rediriger vers les ipcop pour cette méthode ?
-dois je paramétrer des ouvertures de connexion sur les ipcop ou bien est ce automatique ?

PS :
Le routeur/firewall DG842GT est VPN Passthrought mais je ne l'ai jamais testé
Pour la freebox v4 je ne sais pas.
les version ipcop sont des 1.4.21


Merci pour tout retour et participation à ce problème, c'est très important.


PS2 :
Oui je sais, je suis une quiche... pour la visualisation des logs... je ne sais pas où aller voir...
log firewalll (interface).... ou sous ssh ?

Merci de me guider, je vais faire le reste

(j'arrive à pinguer mes 2 ipcops que ce soit d'un coté ou de l'autre)
Magios
Matelot
Matelot
 
Messages: 1
Inscrit le: 30 Juin 2009 21:53

Messagepar neodam » 28 Sep 2009 17:34

il faut les ip publiques sur les red de chaque coté pour que ça marche.
donc sur l'ipcop 1 et sur l'ipcop 2.


edit : ou bien utilisé la version 0.97a14 de zerina (openvpn) qui permet de faire du net-2-net, avec un fonctionnement client-serveur.
dans ce cas, le serveur devra avoir son ip publique en red, et le client pourra y acceder sans pb meme si sa propre connexion est derriere un routeur.
de ce cas il faut faire attention aux ports utilisés (chaque connexion y compris les road warrior doivent avoir un port dedié).
neodam
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 176
Inscrit le: 11 Mai 2006 03:40
Localisation: France, 35, Rennes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité