Gnome Home Mon compte Rechercher Forum Downloads FAQ Howto Pas encore enregistré? Devenez membre ici. (L'enregistrement est gratuit). 06/09/2010 - 07:04

Configuration d un centre de VPN IPSEC sur IPCop 1.3
Dernière mise à jour : 2005-12-26 11:10:45 (14819 lectures)
[Imprimer la page | Envoyé à un ami]

Configuration d’un ‘centre de VPN IPSEC’ sur IPCop 1.3

 

Le but de cette documentation est de configurer ce que j’appelle un ‘Centre VPN IPSEC’ sur IPCop afin d’établir par le biais d’un VPN Ipsec entre le site A – B et le site A – C, une communication entre le site B – C.

 

Site B:

Routeur R9100

Ip Dynamique

LAN :10.2.0.0/16

Site A :

Ipcop 1.3

Ip fixe : 193.251.19.50

LAN: 10.1.0.0/16

 

 

Site C :

Routeur R9100

Ip Dynamique

LAN :10.3.0.0/16

 

 

è     Configuration IpCop 1.3

 

Dans /etc/ipsec.conf nous avons 2 connexions VPN IPSEC

 

connsiteAsiteB

left=193.251.19.50

compress=no

leftsubnet=10.1.0.0/8

leftnexthop=%defaultroute

right=siteB.dyndns.org

rightsubnet=10.2.0.0/16

rightnexthop=%defaultroute

auto=add

 

connsiteAsiteC

left=193.251.19.50

compress=no

leftsubnet=10.1.0.0/8

leftnexthop=%defaultroute

right=siteC.dyndns.org

rightsubnet=10.3.0.0/16

rightnexthop=%defaultroute

auto=add

 

Le masque réseau /8 pour le leftsubnet n’est pas une erreur mais une astuce qui permet de faire croire par chaque distant que tout le monde est derrière le tunnel .

 

 

Dans /etc/ipsec.secrets :

193.251.19.50 siteB.dyndns.org : PSK “****”

193.251.19.50 siteC.dyndns.org : PSK “****”

 

Ensuite il faut ajouter une règle dans /etc/rc.d/rc.firewall par :

 

iptables -I FORWARD -i ipsec0 -j ACCEPT

 

è     Configuration du NETOPIA R9100 voir http://www.ixus.net/modules.php?name=Content&pa=showpage&pid=104

 

Il faut juste remplacer les masques réseau du leftsubnet en /8

 

 

 

Enfin, il faut établir les 2 tunnels VPN de chaque coté.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Documentations réalisées par Laetitia VILAIN de l’Association Familiale des Papillons Blancs de DENAIN.

 

 

 

 

 

 

- Remerciements particuliers à TomTom pour son savoir et à ANTOLIEN pour son soutien d’IXUS.net -

[Premier]  [Retour à l'article principal]  [Suivant]  [Dernier]
[Imprimer la page | Envoyé à un ami]
Languages
minimizeclose
Langue préférée :

English Français
bottom_left bottom_right
Site
minimizeclose
bottom_left bottom_right
Staff Status
minimizeclose
Bienvenue visiteur

L'enregistrement est complètement gratuit et vous permettra d'avoir accès à toutes les parties du site
Enregistrement ici

Pseudo:


Mot de passe:


Se souvenir de moi

Membres:  Membres:
Dernier:  Nouveau aujourd'hui: 2
Dernier:  Nouveau hier: 1
Dernier:  Total: 750
Dernier:  Dernier:
daydayicego
Membres:  Connecté
Membres:  Membres: 1
Visiteurs:  Visiteurs: 1
Total:  Total: 2
Membres:  Membres en ligne
Connecté  MasterSleepy  
bottom_left bottom_right
Vus il y a peu...
minimizeclose
arrow MasterSleepy

6:58:14 - 06.09.2010

arrow feeny

7:32:15 - 04.09.2010

arrow steveharvey27

7:48:00 - 31.08.2010

arrow Carpate

23:02:19 - 30.08.2010

arrow dfalt

7:49:50 - 30.08.2010

arrow immind

18:06:21 - 26.08.2010

arrow romu69

13:20:28 - 24.08.2010

arrow alarch

22:31:23 - 23.08.2010

arrow ridisc30

11:26:42 - 20.08.2010

arrow mic45

21:32:19 - 16.08.2010

bottom_left bottom_right
Translate
minimizeclose
google

bottom_left bottom_right
Liens
minimizeclose
bottom_left bottom_right
Visiteurs
minimizeclose
Total : 1139473
Aujourd'hui : 146
Connecté : 11
bottom_left bottom_right
Citations
minimizeclose

Mieux vaut être un crétin qui baise qu'un génie qui se masturbe.
Jean Yanne

bottom_left bottom_right
goes to top
Page created in 0,20069122314453 seconds.