Aller au contenu


VPN sous Ubuntu avec Livebox Pro


  • Vous ne pouvez pas répondre à ce sujet
4 réponses à ce sujet

#1 p1xl

  • SUPINFO ★★
  • 872 messages

Posté 29 novembre 2010 à 17:40

Salut :)

Je rencontre quelques difficultés en stage : On me demande de mettre en place un vpn site to site pour communiquer avec une autre société. Le problème c'est que je n'y connais pas grand chose en vpn. Je suis développeur java à la base : o

La situation est la suivante. J'ai une machine sous ubuntu 9.04 (ce n'est pas une version server) qui va faire office de serveur vpn et une livebox pro. La société avec qui on monte le vpn ne doit pouvoir accéder qu'à cette machine. Je précise que je dois utiliser le protocole IPSEC.

Alors j'ai quand même essayé de me renseigner sur internet. Je crois avoir compris qu'il fallait placer le serveur dans une dmz en le reliant à la livebox et en la configurant mais ça reste assez flou pour moi. Pour le moment, j'ai installé openswan sur ma machine sous ubuntu mais je ne sais pas si je l'ai bien configuré...

Est-ce que vous pourriez m'indiquer les principales étapes de configuration et le type de configuration qu'il faudrait mettre en place pour que ça fonctionne?

D'autre part, mon chef de projet voudrait pouvoir tester le vpn avec un autre ordinateur au sein de notre société, qui lui serait relié à une freebox (on a deux lignes adsl) donc il faudrait aussi configurer la freebox pour un vpn...

Merci par avance :)

Modifié par p1xl, 29 novembre 2010 à 18:34.

Gary.L [@twitter] [@blog]
B3 Paris - 2009/2010 ~ M1 Paris - 2010/2011 ~ M2 Paris - 2011/2012

#2 lua

  • SUPINFO ★★
  • 398 messages

Posté 29 novembre 2010 à 22:05

Je suis sûrement aussi nul que toi, mais ayant essayé recemment de monter un serveur vpn chez moi (derrière ma Livebox) je te répond en t'indiquant ce que j'ai fait si ça peut t'aider :

J'ai installé openVPN sur mon serveur (Debian) que j'ai config sur le port 443.
Pour la Livebox j'ai ajouté une règle dans les options NAT/PAT pour rediriger les entrées par le port 443 vers l'ip de mon serveur.
Enfin pour me connecter à mon vpn depuis un poste distant (sous Windows) j'ai utilisé openVPN pour Windows.

Je me suis basé sur ce tuto si ca peut t'aider !

Bon courage !
M2 Marseille

#3 p1xl

  • SUPINFO ★★
  • 872 messages

Posté 29 novembre 2010 à 23:38

Merci pour ton aide : )

Malheureusement, je suis obligé d'utiliser IPSEC, ce qu'openVPN ne permet pas : (
Gary.L [@twitter] [@blog]
B3 Paris - 2009/2010 ~ M1 Paris - 2010/2011 ~ M2 Paris - 2011/2012

#4 ololo

  • Invité

Posté 30 novembre 2010 à 01:42

alors je sais pas si ca peut aider https://help.ubuntu....nity/IPSecHowTo (pour la conf IPSec) et pour le truc avec le routeur, soit tu fais une redirection de port, soit tu met directement ta machine en DMZ.

#5 p1xl

  • SUPINFO ★★
  • 872 messages

Posté 11 décembre 2010 à 11:08

Après plusieurs jours de boulot, j'ai réussi à configuer openSwan des deux côtés du vpn. Ça a été un peu galère mais à force de tester toutes les configuration possibles et inimaginables, j'ai pu faire communiquer les deux serveurs malgré qu'ils soient tous les deux derrière un NAT =)
Gary.L [@twitter] [@blog]
B3 Paris - 2009/2010 ~ M1 Paris - 2010/2011 ~ M2 Paris - 2011/2012