Bonjour à tous,
Voici la description de mon besoin et du problème rencontré :
Besoin : portage d'une configuration VPN IPSEC d'IPCOP 1.4.21 vers IPCOP 2.0.6
Schéma (en pièce jointe) :
Description :
Il s'agit d'une liaison VPN entre un site avec IPCOP et un site avec un CISCO ASA 5550.
La seule IP acceptée par le site distant étant 10.118.X.Y, j'avais donc été obligé de faire du NAT avec iptables pour que l'ensemble des postes sur le réseau VERT 10.10.10.0/24 soit vu du site distant avec cette IP :
iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -d E.F.G.68/32 -j SNAT --to 10.118.X.Y
La connexion que j'établie via VPN avec le serveur distant dont l'IP est E.F.G.68 est une simple connexion HTTP.
Cela fonctionnait très bien avec IPCOP 1.4.21 mais j'ai des soucis avec la nouvelle version d'IPCOP 2.0.6 dans laquelle la stack NETKEY a remplacé la stack KLIPS et ce principe de translation d'adresse ne fonctionne plus.
Question : quelle est la solution pour qu'une telle configuration fonctionne avec IPCOP 2.0.6 ?
Utilisation de iptables et comment ?
Configuration des "Règles du Pare-Feu" pour le trafic interne ?
Créer une interface réseau virtuelle ?
J'espère avoir été précis dans la description de ma demande
Merci pour toute l'aide que vous pourrez m'apportez
Cordialement,
Didier