Réseau Wifi avec IPCop

Fermé
Mickael P - 27 févr. 2008 à 17:07
 Mickael P - 28 févr. 2008 à 13:19
Bonjour tout le monde !!!

Après une nuit de dur labeur je me résigne à poster sinon je vais devenir dingue !!!

Alors voila mon réseau local est controlé par un Pare-feu IPCop avec 4 interfaces :

GREEN qui est mon réseau local avec mon serveur Data
ORANGE ma DMZ avec serveur FTP et serveur WEB
RED qui correspond à Internet
et puis depuis hier BLUE qui correspond au Wifi.

J'ai donc mis en place en PA netgear WPN802 configuré et tout il n'y a pas de soucis, il se trouve donc sur cette interface Bleue.
J'ai bien la connection internet à partir de mon portable sous Vista.
Mais je n'ai pas accès à mon serveur Data, ce qui est logique puisque IPCop bloque tout accès de BLUE vers GREEN.

Cependant j'aimerais bien pouvoir accéder à ce serveur et pour ce faire j'ai deux solutions :

* ouvrir des ports (pinholes) de BLUE vers GREEN (pas top niveau sécurité)
* creer une VPN

Alors pour la première soluce mon probleme est assez simple c'est que je ne sais pas quels ports ouvrir !!! J'ai ouvert 137 138 139 et 445 en TCP et UDP et je ne vois pas le serveur à partir de Vista, donc si quelqu'un avait le tuyeau ...

Et pour la deuxième j'ai rien compris aux tutos sur le site de IPCop, ils conseillent dans tous les cas d'utiliser l'authentification par certificats mais ca a l'air assez compliqué à mettre en place avec IPSec et compagnie. Mais il existe aussi un deuxieme mode d'authentification proposé par IPCop qui est la clée partagée, je pense que ca me suffit niveau sécurité mais je ne sais pas comment configurer le client VPN ...

J'espère avoir été assez clair ^^
Si une ame charitable pouvait me venir en aide je lui en serais très reconnaissant.
A voir également:

1 réponse

brupala Messages postés 109560 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024 13 635
27 févr. 2008 à 17:16
Salut,
personnellement, je n'ai pas encore réussi à faire fonctionner un client vpn ipsec windows (avec certificats) sur mon ipcop non plus .
je n'ai pas beaucoup insisté , c'était juste pour le fun, et j'ai un peu autre chose à faire ;-)
par contre , pour le réseau windows, le port 445 devrait suffire , les autres ne sont pas sensés servir .
tu pourras te connecter à ton serveur par \\adresse ip du serveur\partage
http://www.commentcamarche.net/configuration reseau/partage fichiers.php3
n'essaie pas de l'atteindre par l'exploration du réseau windows ou par net view , ça n'est pas la bonne méthode .
tu peux aussi connecter un lecteur réseau (méthode à peu près similaire mais plus pratique pour le copier coller ).
0
Merci Brupala,

Je pense qu'en attendant je vais favoriser ta méthode si jamais tu arrives a gérer correctement IPSec avec IPCop mon mail : mickael.informatique@neuf.fr

Merci

Si d'autres personnes ont des idées pour la VPN je suis preneur ;)
0
En fait je crois que je me suis avancé trop vite !!!

Même en ouvrant le port 445 et en passant par les lecteurs réseaux j'arrive pas a accéder a mes partages :(
0
brupala Messages postés 109560 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024 13 635 > Mickael P
27 févr. 2008 à 20:21
Aïe,
embêtant .
qu'est ce que tu as renseigné exactement au niveau de cette page : http://www.ipcop.org/1-4-0/en/admin/html/section-firewall.html#section-dmz-pinholes
je n'ai pas tout a fait la même configuration, mon serveur est en DMZ (orange) pas sur le réseau vert , sur vert je n'ai que des postes .
0
Mickael P > brupala Messages postés 109560 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024
27 févr. 2008 à 21:15
Effectivement j'avais ouvert mes ports dans la rubrique d'accès a la DMZ, si je fais les modifs dans la catégorie accès externes ca roule !!!

Merci !!!

Et bonne soirée ;)
0
brupala Messages postés 109560 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 14 mai 2024 13 635 > Mickael P
27 févr. 2008 à 22:28
accès externes ??
étonnant et pas logique .
la page accès externes est sensée contrôler la connexion au firewall lui même , pas au réseau vert .
0