Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1867 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Se connecter à un réseau IPSEC depuis ubuntu

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Se connecter à un réseau IPSEC depuis ubuntu

n°682808
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 08:34:41  profilanswer
 

:hello:
Mon école utilise un réseau IPSEC pour que les PC puissent se connecter à Internet.
Après quelques recherches le seul soft que j'ai trouvé pour me connecter depuis linux est freeswan ,mais vu mon niveau plus que médiocre en configuration réseau je ne comprends rien à la phase de configuration... :sweat:  
Sous windows on utilise un client cysco: Check Point VPN-1 SecureClient et je me demandais si il existait le même genre de soft sous linux (je veux dire un truc qui se configure graphiquement commme pptpconf)
Je précise aussi que l'admin est un anti linux :o (il m'a dit texto: mais pourquoi vous me faites chier avec votre linux, vous pouvez pas faire comme tout le monde et utiliser un windows ça va très bien :fou: )
Merci d'avance,
Adrien

mood
Publicité
Posté le 25-05-2005 à 08:34:41  profilanswer
 

n°683318
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 20:28:14  profilanswer
 

et ça est ce que vous pensez que ça marche sur un ipsec http://www.unix-ag.uni-kl.de/~massar/vpnc/

n°683327
Tomate
Posté le 25-05-2005 à 20:46:37  profilanswer
 

bah t'as quand même une compile de kernel avec les prérequis indiqués
 
ou alors regarde s'il n'y a pas un package du kernel avec ipsec/freeswan ;)


---------------
:: Light is Right ::
n°683328
Tomate
Posté le 25-05-2005 à 20:46:59  profilanswer
 

ps : brûle ton "admin" :o


Message édité par Tomate le 25-05-2005 à 20:47:05

---------------
:: Light is Right ::
n°683353
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 21:52:45  profilanswer
 

Tomate a écrit :

bah t'as quand même une compile de kernel avec les prérequis indiqués
 
ou alors regarde s'il n'y a pas un package du kernel avec ipsec/freeswan ;)


je comprends pas du tout ta réponse...
 
Pour bruler l'admin y a pas de ob, je le ferais bruler en même temps que l'école un de ces 4

n°683357
l0ky
Posté le 25-05-2005 à 22:00:40  profilanswer
 

Pour utiliser IPsec il faut que ton kernel le supporte. Actuellement pour les 2.6 c'est le cas. IPsec est en natif. Pour les 2.4 il existe le patch Freeswan.
 
Normalement l'IPsec de linux est compatible avec les FW-1 de checkpoint (jamais testé mais j'ai vu quelques articles traitant de celà). Le problème réel consiste à la récupération d'une adresse IP. Les clients pour Windows ont été developpé dans cette optique (récupérée une adresse du serveur en face). Il conviendrait exactement de savoir comment est monté, du point de vue serveur, le tunnel IPsec. Mais pour ca faudrait parler avec l'admin.
 
C'est quand même triste d'être buté à ce point :/
 
Pour ce qui d'interface toute préparée pour linux je n'en ai pas encore vue pour IPsec.

n°683360
Tomate
Posté le 25-05-2005 à 22:14:49  profilanswer
 

c'est dingue d'ailleurs que ce soit si mal supporté, vu le nb d'entreprises qui utilisent ipsec ...


---------------
:: Light is Right ::
n°683363
l0ky
Posté le 25-05-2005 à 22:23:43  profilanswer
 

Les entreprises qui utilisent IPsec ont les moyens de se payer du matos cisco/checkpoint/juniper. Pour ce qui est de l'accès externe par les employés ils se contentent des clients livrés avec le matos :/
  Ils sont certifiés que ca marche... Le probleme c'est les ptites variances propriétaires qui font en sorte que seul les clients développé pour tel ou tel produits marchent.
 
  Pour développer un client 100% compatible avec le routeur en face ont est obligé de passer par du reverse ingeneering, faut avoir le temps et le matos pour le faire. J'avais commencé à en faire un en stage il y a 2 ans mais manque de temps :/ et actuellement j'ai pas les tunes pour le matos [:ddr555]


Message édité par l0ky le 25-05-2005 à 22:24:57
n°683364
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 22:25:01  profilanswer
 

Pour la compatibilité j'ai vu des articles et y a pas de pb, mais si je vais demander à l'admin de me configurer mon pc il va péter un cable. Ce que je voudrais sinon c'est trouvé un bon tuto qui explique tout et que j'ai juste les info à lui demander, comme ça je le fais chier que 2 minutes et ça devrait passer.
Aujourd'hui il nous ont fait passer un questionnaire sur ce que l'on pensait du réseau et de la maintenance je me suis déchainé... Le seul pb c'est que je suis le seul à utiliser linux donc ils s'en branle dans mon école...
Pour être admin réseau le gars a du faire des étude, il a jamais vu un linux ou quoi???

n°683365
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 22:27:30  profilanswer
 

en fait cisco ils ont sortie un soft pour linux mais il date de la préhistoire
http://www.checkpoint.com/techsupp [...] ds_sr.html

mood
Publicité
Posté le 25-05-2005 à 22:27:30  profilanswer
 

n°683366
Tomate
Posté le 25-05-2005 à 22:28:51  profilanswer
 

certes, mais l'implémentation d'ipsec est quand même un peu moisie pour linux :D
 
pour le 2.4 faut un patch, pour le 2.6 c'est broken ....
 
d'ailleurs j'avais lu dans misc au sujet d'ipsec qu'avec un serveur sous openbsd (je crois) et un linux ou un windows en client ça marchait pas :D
(pour l'échange de clé toussa toussa avec racoon ou je sais plus qui)
 
d'ailleurs sur le site de freeswan : The current version of Linux FreeS/WAN is 2.06, released 2004/04/22.
 
:/


---------------
:: Light is Right ::
n°683367
l0ky
Posté le 25-05-2005 à 22:29:02  profilanswer
 

euh ca c'est chekpoint, pas Cisco...
Ah moins que Cisco est racheté Checkpoint mais j'ai quelques doute [:petrus75]

n°683368
l0ky
Posté le 25-05-2005 à 22:29:46  profilanswer
 

Tomate a écrit :

certes, mais l'implémentation d'ipsec est quand même un peu moisie pour linux :D
 
pour le 2.4 faut un patch, pour le 2.6 c'est broken ....
 
d'ailleurs j'avais lu dans misc au sujet d'ipsec qu'avec un serveur sous openbsd (je crois) et un linux ou un windows en client ça marchait pas :D
(pour l'échange de clé toussa toussa avec racoon ou je sais plus qui)
 
d'ailleurs sur le site de freeswan : The current version of Linux FreeS/WAN is 2.06, released 2004/04/22.
 
:/


Use the 2.6.8 luke :o

n°683369
Tomate
Posté le 25-05-2005 à 22:30:02  profilanswer
 

l0ky a écrit :

Use the 2.6.8 luke :o


2.4 powa :o


---------------
:: Light is Right ::
n°683370
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 22:30:40  profilanswer
 

ben il me semblait que checkpoint c'était cisco, mais en tous des cas c'est un checkpoint comme client

n°683371
Tomate
Posté le 25-05-2005 à 22:31:46  profilanswer
 

cisco = US
checkpoint = israel
 
:D


---------------
:: Light is Right ::
n°683372
l0ky
Posté le 25-05-2005 à 22:31:57  profilanswer
 

Ben cisco c'est américain et checkpoint c'est... quelque part au moyen orient :D
Tomate:  [:benou_grilled]  [:j l b]


Message édité par l0ky le 25-05-2005 à 22:32:28
n°683373
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 25-05-2005 à 22:32:04  profilanswer
 


en sreveur oui, en station 2.6 ça va :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°683374
Tomate
Posté le 25-05-2005 à 22:32:43  profilanswer
 

l0ky a écrit :

Ben cisco c'est américain et checkpoint c'est... quelque part au moyen orient :D
Tomate:  [:benou_grilled]  [:j l b]


israël


---------------
:: Light is Right ::
n°683375
l0ky
Posté le 25-05-2005 à 22:33:24  profilanswer
 

oui j'ai vu merci, j'ai eu un trou :o

n°683376
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 22:33:51  profilanswer
 

et sinon pour un tuto simple y a pas d'idées???

n°683377
Tomate
Posté le 25-05-2005 à 22:33:56  profilanswer
 

:p


---------------
:: Light is Right ::
n°683378
Tomate
Posté le 25-05-2005 à 22:34:24  profilanswer
 

newportable a écrit :

et sinon pour un tuto simple y a pas d'idées???


avec google j'ai trouvé 50 tutos en 2 secondes :o


---------------
:: Light is Right ::
n°683379
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 22:35:18  profilanswer
 

ouai mais j'en trouve pas un simple et en français

n°683382
Sagittariu​s
Posté le 25-05-2005 à 22:37:36  profilanswer
 
n°683384
l0ky
Posté le 25-05-2005 à 22:37:58  profilanswer
 

https://secureknowledge.checkpoint. [...] /login.jsp
tu vas la tu te crée un compte et tu fais une recherche
linux IPsec VPN client

n°683385
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 25-05-2005 à 22:38:49  profilanswer
 

newportable a écrit :

ouai mais j'en trouve pas un simple et en français


c'est parce que c'est pas simple :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°683386
l0ky
Posté le 25-05-2005 à 22:38:54  profilanswer
 

newportable a écrit :

ouai mais j'en trouve pas un simple et en français


 
Tu veux pas 100 balles et un mars aussi :o
Désolé mais dès que tu veux toucher à des trucs intéressants en réseaux/sécurité ca sera en anglais...

n°683388
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 22:40:23  profilanswer
 

Pour les 100 balles non, mais pour le mars j'habite à lyon si tu veux me le livrer.  
Pour les tuto c'est bien ce dont j'avais l'impression, fais chier, merci quand même

n°683390
l0ky
Posté le 25-05-2005 à 22:42:13  profilanswer
 

Tu préfères un mars à 100€ [:pingouino]...

n°683391
newportabl​e
Laboris gloria Ludi
Posté le 25-05-2005 à 22:45:28  profilanswer
 

je suis vachement materialiste (pis j'ai pas envi de me lever pour aller acheter un mars)
 


Ca a l'air pas mal comme truc, non?

n°683392
l0ky
Posté le 25-05-2005 à 22:45:41  profilanswer
 

C'est quand même terrible. Checkpoint utilise une base linux (ou freeBSD, j'ai encore un trou [:pingouino]) pour leur SecureOS et sont pas foutus de faire un client potable pour leur VPN-1 pour linux. Alors qu'ils en ont un pour mac OSX  
http://www.checkpoint.com/products [...] _macs.html

n°683395
Sagittariu​s
Posté le 25-05-2005 à 22:49:09  profilanswer
 

newportable a écrit :

je suis vachement materialiste (pis j'ai pas envi de me lever pour aller acheter un mars)
 
 
Ca a l'air pas mal comme truc, non?


 
La première version, c'était pas ça. Mais le developpeur suit bien les rapports de bugs des utilisateurs semble-t-il.
Depuis, je n'ai pas réessayé.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Se connecter à un réseau IPSEC depuis ubuntu

 

Sujets relatifs
Problème pour installer un driver réseau !reseau
Mon disque dur n'est plus reconnu !!! (ubuntu)cherche une carte reseau
reparametrer le reseau sur FreeBSDréseau pédagogique
(Ubuntu) Probleme résolution de l'ecrangdesklet ubuntu
gyach et ubuntu[debian] Activation d'une carte reseau
Plus de sujets relatifs à : Se connecter à un réseau IPSEC depuis ubuntu


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR