LiveBox sagem et VPN

LiveBox sagem et VPN - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 09-05-2007 à 09:27:21    

Salut tout le monde :)  
 
je cherche a faire passer du VPN par une Livebox sagem. Donc j'ai vu apres recherches qu'il n'y a pas de mode "bridge" et qu'elle ne laisse pas passer le VPN.
 
j'ai un ipcop bien configuré derriere donc pas besoin de tous les services de la livebox :o  
 
pour l'instant j'ai désactivé le DHCP, le wifi, le firewall...si je désactive le NAT sur l'interface ppp0 ça me ferai quoi ? qqun a déja essayé ?
 
sinon si je fais une redirection des ports 1-65536 vers ipcop (192.168.1.254) ça marcherai ?
 
mon schema réseau est tres simple  :D  
 
                                                                       
ADSL }---------|LiveBox|------|IPCop|-----|switch|
                                                |                \\\_____PC1
                                                |                 \\______PC2
                                              Wifi )))            \_______PC3 etc...
 
 
merci :jap:

Reply

Marsh Posté le 09-05-2007 à 09:27:21   

Reply

Marsh Posté le 10-05-2007 à 09:00:59    

Hello,
 
Première chose si tu le peux, vire la LiveBox pour un modem. C'est vraiment, mais vraiment mais alors vraiment vraiment un boulet cette boite.
Sinon essai d'avoir un inventel.
 
Personnellement je te conseille FORTEMENT OpenVPN (tu trouvera un très bon tuto dans la rubrique Tutoriel (ben oui ;))
 
En effet openVPN s'appui sur le protocole SSL qui est routable (on peut mettre des regles de forward dessus voir le balader de routeur en routeur si besoin).  
Alors que les VPN qui s'appui sur IPSec (PPTP L2TP, ...) le sont difficilement (routable, et pas du tout avec la LiveBox).  
De plus la seule facon de faire fonctionner avec une LiveBox un VPN IPSec est de mettre le serveur dans la DMZ. Ce qui est dangereux en terme de sécurité.
Alors qu'avec OpenVPN tu peux  placer ton serveur à l'intérieur du LAN en toute sécurité.
 
Donc openVPN (dispo sur linux evidement) sur ton IPCop et le tour est joué  
 
 
A+

Message cité 1 fois
Message édité par m3z le 10-05-2007 à 09:07:19
Reply

Marsh Posté le 10-05-2007 à 13:37:18    

ouai la livebox un boulet, je sais bien :D elle plante au moins une fois par jour, et quand elle a décidé de planter elle fait pas semblant :pfff:  
 
et comme bon modem pas trop y'a quoi ? j'ai envi de prendre le Linksys WRT54G(L) que j'ai chez moi, avec le firmware DD-WRT il devient tres professionel :love:

Reply

Marsh Posté le 10-05-2007 à 16:51:34    

Bingo c'est ce que j'utilise (avec X-WRT mais c'est idem)  
Sur X-WRT tu as OpenVPN implémenté c'est donc tres simple. Je pense que tu l'as aussi sur DD-WRT.
Pour le telephone est-ce que tu as un compte SIP avec Orange ?
Si c'est oui alors pas de problème : Linksys PAP2 et le tour est joué !
A+

Reply

Marsh Posté le 11-05-2007 à 07:41:43    

SIP c'est quoi ça ? :D nous on a skype :D

Reply

Marsh Posté le 11-05-2007 à 08:34:34    

Hello
 
 
Wikipedia est ton ami ;)
http://fr.wikipedia.org/wiki/Sessi [...] n_Protocol
 
En gros c'est un protocole de telephonie numérique (VoIP).
Tu as un compte SIP = tu peux téléphoner (y compris sur le réseau normal fixe/mobile national/international ).  
 
Des info sur le PAP (nan pas benoit  :lol: )
http://www.clubic.com/article-2224 [...] -pap2.html
 
Pour finir il semble bien que orange propose une vrai offre VoIP / SIP
Dans le cas contraire, tu peux toujours utiliser utiliser un autre fournisseur voipbuster, wengo ou un autre.
 
Apres soit tu utilises un adaptateur SIP genre PAP ou autre et un téléphone normal,  
Soit un téléphone compatible SIP directement (Siemens S450 IP par ex. - Attention il existe 2 versions je ne parle pas du modèle avec adaptateur Yahoo -> http://www.rue-hardware.com/prix/a [...] 0-IP-Yahoo mais du vrai avec une prise ethernet dessus -> http://www.rueducommerce.fr/mobile [...] _id=398314 car il fonctionne sans le PC.
Soit encore un téléphone qui se branche sur le PC sur la prise USB (il ne marche que quand ton PC tourne !)
Soit enfin un logiciel de téléphonie Skype / X-lite etc qui ne marche que avec ton PC évidement.
 
La dernière phare est super longue, j'espère avoir été clair malgrè tout  
 
un mixe de tout ca marche aussi !!!
 
A+


Message édité par m3z le 11-05-2007 à 08:44:21
Reply

Marsh Posté le 27-06-2007 à 09:16:02    

m3z a écrit :

Hello,
 
Première chose si tu le peux, vire la LiveBox pour un modem. C'est vraiment, mais vraiment mais alors vraiment vraiment un boulet cette boite.
Sinon essai d'avoir un inventel.
 
Personnellement je te conseille FORTEMENT OpenVPN (tu trouvera un très bon tuto dans la rubrique Tutoriel (ben oui ;))
 
En effet openVPN s'appui sur le protocole SSL qui est routable (on peut mettre des regles de forward dessus voir le balader de routeur en routeur si besoin).  
Alors que les VPN qui s'appui sur IPSec (PPTP L2TP, ...) le sont difficilement (routable, et pas du tout avec la LiveBox).  
De plus la seule facon de faire fonctionner avec une LiveBox un VPN IPSec est de mettre le serveur dans la DMZ. Ce qui est dangereux en terme de sécurité.
Alors qu'avec OpenVPN tu peux  placer ton serveur à l'intérieur du LAN en toute sécurité.
 
Donc openVPN (dispo sur linux evidement) sur ton IPCop et le tour est joué  
 
 
A+


 
je viens de relire ton post et je m'aperçoie que je m'entetais à vouloir faire du VPN L2TP IPSec ce qui aurait été une mauvaise solution alors... j'ai un firewall IPCop donc je pense que je vais suivre ta voie et faire un OpenVPN :)  
je vais aller regarder le tuto que tu me dit :jap:  
 
 :hello:  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed