En tant que particulier, j'ai installé IPCop v2 kernel to 2.6.32.48 Version du noyau : GNU/Linux 2.6.32-5
sur un vieux poste (Pentium III 550 Mhz) afin d'avoir un réseau privé sécurisé.
De plus, cela me fait découvrir les commandes linux, configurer des interfaces réseau et
enrichir mes connaissances et cela grâce à votre forum PhenIXUS et je vous en remercie.
Le but de ma visite est qu'aujourd'hui vers 12:00 tous les matériels de mon petit réseau
ont été redémarrés méchamment depuis Internet (CBVG834G, IPCop, RP614 et Postes). "Aie Carambar"
De plus, mon client OPENVPN ne veut pas se connecter sur le serveur.
* Mon schémas logique
Internet Numéricable <-> Box Netgear CBVG834G <-> ( Red ) IPCop v2.0.2 ( Green ) > <-> Netgear RP614 v3 <-> tous les PC
* Câblage - Fonctions
Prise < Câble coaxial > CBVG834G - Parefeu actif - Mode routeur < Câble Ethernet > IPCop Deux cartes réseaux IP Statiques < Câble Ethernet > RP614 - Parefeu actif - Mode routeur < Câble Ethernet > Poste Client IP Statiques
* Adressages réseaux détails
Internet Numericable DNS 89.2.0.1-89.2.0.2
<-> CBVG834G IP LAN : 192.168.0.1 Masque Statique : 255.255.255.252 Passerelle : 192.168.0.1
DNS Statiques 24-113-32-30/24-113-32-29 DHCP : Non IP début/fin : 192.168.0.2
<-> ( Red ) IPCop IP Statique : 192.168.0.2 Masque Statique : 255.255.255.252 Passerelle Statique : 192.168.0.2
DNS Statique : 24.113.32.30/24.113.32.29
( Green ) <-> RP614 IP LAN Statique : 192.168.6.1 Masque Statique : 255.255.255.248 Passerelle Statique : 192.168.6.1
DNS Statique : 192.168.6.1/24.113.32.29 DHCP : Oui IP début : 192.168.6.2 fin : 192.168.6.6
PortInternet : 192.168.6.5 Masque : 255.255.255.248
DNS : 192.168.6.1/24.113.32.29
<-> Poste IP Statique : 192.168.6.3 Masque : 255.255.255.248 Passerelle : 192.168.6.1
DNS : 192.168.6.1/24.113.32.29
* Adressages réseaux simple
Internet Numéricable <-> CBVG834G 192.168.0.1 <-> 192.168.0.2 ( Red ) IPCop v2 ( Green ) > 192.168.6.5 <-> RP614 192.168.6.1 <-> PC 192.168.6.3-6
L'accès à l'interface Web IPCop est : https://192.168.0.2:8443
La configuration d'IPCop est par défaut (aucun ajout ou modification de règle du parefeu)
et les mises à jour sont installées.
Depuis mon poste, je "ping" et j'accède à tous les matériels (RP614,IPCop,CBVG834G).
Tout fonctionne parfaitement, mais...
Quand j'ai vu tous les matériels redémarrer, effet garanti : Surprenant 1s 2s 3s 4s pour finir en Impressionnant
Surtout que je comptais sur IPCop pour protéger mon réseau vert. "Loupé"
Par conséquent, je pense que la configuration de mon réseau n'est pas bonne et j'aimerai avoir l'avis d'experts
(réseau, sécurité) pour y mettre un peu d'ordre.
Dans le fichier journal d'IPCop, j'ai eu Nombre total d'accès au pare-feu pour 2011-12-15: 3
Heure Chaine Interface Proto Source Port source Adresse MAC Destination Port destination
12:01:13 RED DROP wan-1 TCP 65.54.95.19 80(HTTP) 00:00:00:00:00:00 192.168.0.2 34483
12:02:05 RED DROP wan-1 TCP 65.54.95.37 443(HTTPS) 00:00:00:00:00:00 192.168.0.2 34571
15:29:30 RED DROP wan-1 TCP 193.46.63.181 80(HTTP) 00:00:00:00:00:00 192.168.0.2 33480
Pourquoi je pense qu'il s'agirait d'un problème réseau ?
Parce que, j'ai essayé de connecter mon client OPENVPN sur le serveur IPCop sans succès.
Pendant plusieurs jours, j'ai lu des tutoriels afin de configurer IPCop et OPENVPN.
OPENVPN 2.2.1 n'arrive pas à trouver le serveur distant alors que je le "ping".
Pendant un moment, j'ai eu l'erreur (WSAECONNRESET) (code=10054) car je n'utilisais pas les bons certificats.
Depuis, "OpenVPN GUI" tourne en boucle à la recherche d'un serveur sans pouvoir se connecter.
Le fichier journal m'indique qu'il est bien en route -> "openvpnserver[1801] Initialization Sequence Completed".
Le certificat client a été correctememnt créé et importé dans le dossier "config".
Dans le journal système d'OPENVPN l'erreur suivante est apparue :
openvpnserver[1638] NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x.
Be aware that this might create routing conflicts if you connect to the VPN server from public locations
such as internet cafes that use the same subnet.
Hors, sur le modem routeur CBVG834G je ne peux pas changer d'adresse de passerelle.
Elle doit être obligatoirement en 192.168.0.XXX
J'ai donc laissé 192.168.0.1 et sur la patte réseau red d'IPCop j'utilise 192.168.0.2.
Au niveau de l'adresse zone RED, je ne vois pas ce que je peux faire de plus.
Par contre, il paraît évident que l'accès à l'interface Web d'IPCop par l'adresse 192.168.0.2 n'est pas sécuritaire.
J'avouerais que là je 'me dés'Sèche
En vous remerciant de vos éclaircissements et du temps passé à me répondre.
Popci
Mes recherchent :ixus,max-ipcop,pcimpact,generation-nt,ipcop.org,nilz,thinkhole,ondaflow,homearcor,workaround
PS : Veuillez m'excuser pour la tartine, mais j'ai fait au plus court et respesté la charte.