configuration vpn roadwarrior

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/ipcop/.

configuration vpn roadwarrior

Message par MarsAttack » 30 Juil 2013 14:52

Bonjour,
j'ai une freebox V6. Ipcop est placée en dmz. toutes les requetes sont donc orientées vers Ipcop 2.06. (IP: 192.168.1.254)
Il y a 3 interfaces définies:
Red: 192.168.1.252
Green: 192.168.0.252
Blue: 192.168.3.252
Je me demande quelle information indiquer dans la configuration du serveur OPENVPN: Nom d'hote ou Adresse Ip local du RPV (Red):
Ici je comprend bien qu'il faille indiquer 192.168.1.252 mais je ne vois pas comment ce serveur vpn va pouvoir être contacté de l'exterieur (adresse privée) par un client vpn. Faut-il indiquer l'adresse publique de la freebox?
Merci de m'indiquer ou est l'erreur.
MarsAttack
 
Message(s) : 1
Inscription : 30 Juil 2013 14:20

Re: configuration vpn roadwarrior

Message par Franck78 » 30 Juil 2013 22:44

Salut,
oui, l'IP publique est à utiliser 'chez le client openvpn' pour indiquer le serveur.

j'ai une freebox V6. Ipcop est placée en dmz. toutes les requêtes sont donc orientées vers Ipcop 2.06.


si cela se traduit par le fait que la box natte le trafic sur sa patte publique vers celle de IPCop (RED) c'est bon. Rien à ajouter.
Sinon transfert de port explicite (1194?) FREE(1194)->IPCop(1194)

Il doit y avoir des milliers de howto sur 'openvpn behind nating router' ;-)
Franck78
 
Message(s) : 525
Inscription : 11 Sep 2011 16:04
Localisation : France

Re: configuration vpn roadwarrior

Message par jdh » 31 Juil 2013 19:51

Avec juste un peu de réflexion, on peut aisément comprendre et trouver des réponses (au cas ou celle de Franck78 ne vous serait pas accessible ...)

Par définition, il y a des adresses ip publiques et des adresses privées. Cf la RFC 1918.
Il parait, parfaitement évident, de spécifier l'adresse publique de la Freebox quand on configure un client VPN.
(Puisque sur Internet, on ne peut, par nature, qu'échanger avec des adresses publiques !!)

Je ne vois là qu'une question à laquelle on n'a pas réfléchi un seconde ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers


Retour vers ipcop

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron