Sujet : [VPN IPSEC] Besoin d'aide |
lefoimpeur |
Bon ben me revala et je ne suis pas content du tout car ça ne marche toujours pas!!!
Ca m'embete quand même...
Du côté de mon serveur nux chez moi j'ai tenté plusieurs trucs pour laisser passer le traffic vpn mais rien y fait!!!
vala un essai:
--------------
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -i $LAN_INTERFACE -o $WAN_INTERFACE -s $LAN_NETWORK -p all -m state --state ! INVALID -j ACCEPT
iptables -t filter -A FORWARD -i $WAN_INTERFACE -o $LAN_INTERFACE -p all -m state --state RELATED,ESTABLISHED -j ACCEPT
et en vala un autre radical mais marche pas:
-------------------
iptables -t filter -P FORWARD ACCEPT
Faut-il faire de la redirection de port?
J'ai tenté la connexion avec greenbow, mais aussi avec ipsec dial client.
S'il vous plait, j'ai encore besoin d'aide.
[:atreyu] MERCI |
petoulachi |
Ha je pense pouvoir t'aider puisque j'ai recemment monté un VPN entre un Zywal10W et une machine Windows :D
Donc déjà, comme il a été dit à juste titre, il ne faut pas que tu ai les memes sous réseau ip.
Donc commence par changer un sous réseau d'un coté ou de l'autre.
Ensuite, pour le Zywall :
-Va dans Firewall, choisi Wan To Wan(Zywall). Ajoute une nouvelle regle. Tu laisses Any en source, Any en destination. Tu vires, dans Services, Any(UDP) et Any(TCP) (sinon ton firewall ne sert a rien). Puis tu ajoutes IKE(UDP 500). Choisis aussi de logger les deux (log : both), comme ça on sera sur que ça marche.
Maintenant va dans VPN. Coche NAT Traversal. Dans Local, mets Subnet adress comme Adress Type. Ensuite Starting IP Adress, tu mets l'adresse de ton sous réseau coté Zywall (on va dire 192.168.1.0, ce qui veut dire que ta passerelle linux et ton client Win sont sur un sous reseau different, par ex 192.168.10.0). Masque de sous reseau tu mets ton masque (255.255.255.0 surement).
Remote, Adress Type : Single Adress. Starting IP adress: 0.0.0.0.
DNS Server : IP de ton serveur DNS sur le Lan du Zywall (pas obligatoire).
My IP Adress : 0.0.0.0 Secure gateway adress : 0.0.0.0.
Encapsulation mode : Tunnel et ESP (c'est les seuls qui passent le NAT),.
Apres pour le choix des modes de cryptage (DES, AES...) libre a toi de choisir selon ce que tu veux.
Par contre, mauvaise nouvelle, le client VPN de Windows ne fonctionne pas avec les Zywall (car c un client L2TP/IPSec ou PPTP/IPSec).
Perso, j'utilise un soft qui s'appelle TheGreenBow, il fonctionne a merveille. De plus, ils sont un SAV tres compétent et réactif !
Je reste par là pour avoir de tes nouvelles ;)
|