Se connecter à un réseau IPSEC depuis ubuntu

Se connecter à un réseau IPSEC depuis ubuntu - Linux et OS Alternatifs

Marsh Posté le 25-05-2005 à 08:34:41    

:hello:
Mon école utilise un réseau IPSEC pour que les PC puissent se connecter à Internet.
Après quelques recherches le seul soft que j'ai trouvé pour me connecter depuis linux est freeswan ,mais vu mon niveau plus que médiocre en configuration réseau je ne comprends rien à la phase de configuration... :sweat:  
Sous windows on utilise un client cysco: Check Point VPN-1 SecureClient et je me demandais si il existait le même genre de soft sous linux (je veux dire un truc qui se configure graphiquement commme pptpconf)
Je précise aussi que l'admin est un anti linux :o (il m'a dit texto: mais pourquoi vous me faites chier avec votre linux, vous pouvez pas faire comme tout le monde et utiliser un windows ça va très bien :fou: )
Merci d'avance,
Adrien

Reply

Marsh Posté le 25-05-2005 à 08:34:41   

Reply

Marsh Posté le 25-05-2005 à 20:28:14    

et ça est ce que vous pensez que ça marche sur un ipsec http://www.unix-ag.uni-kl.de/~massar/vpnc/

Reply

Marsh Posté le 25-05-2005 à 20:46:37    

bah t'as quand même une compile de kernel avec les prérequis indiqués
 
ou alors regarde s'il n'y a pas un package du kernel avec ipsec/freeswan ;)


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 20:46:59    

ps : brûle ton "admin" :o


Message édité par Tomate le 25-05-2005 à 20:47:05

---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 21:52:45    

Tomate a écrit :

bah t'as quand même une compile de kernel avec les prérequis indiqués
 
ou alors regarde s'il n'y a pas un package du kernel avec ipsec/freeswan ;)


je comprends pas du tout ta réponse...
 
Pour bruler l'admin y a pas de ob, je le ferais bruler en même temps que l'école un de ces 4

Reply

Marsh Posté le 25-05-2005 à 22:00:40    

Pour utiliser IPsec il faut que ton kernel le supporte. Actuellement pour les 2.6 c'est le cas. IPsec est en natif. Pour les 2.4 il existe le patch Freeswan.
 
Normalement l'IPsec de linux est compatible avec les FW-1 de checkpoint (jamais testé mais j'ai vu quelques articles traitant de celà). Le problème réel consiste à la récupération d'une adresse IP. Les clients pour Windows ont été developpé dans cette optique (récupérée une adresse du serveur en face). Il conviendrait exactement de savoir comment est monté, du point de vue serveur, le tunnel IPsec. Mais pour ca faudrait parler avec l'admin.
 
C'est quand même triste d'être buté à ce point :/
 
Pour ce qui d'interface toute préparée pour linux je n'en ai pas encore vue pour IPsec.

Reply

Marsh Posté le 25-05-2005 à 22:14:49    

c'est dingue d'ailleurs que ce soit si mal supporté, vu le nb d'entreprises qui utilisent ipsec ...


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 22:23:43    

Les entreprises qui utilisent IPsec ont les moyens de se payer du matos cisco/checkpoint/juniper. Pour ce qui est de l'accès externe par les employés ils se contentent des clients livrés avec le matos :/
  Ils sont certifiés que ca marche... Le probleme c'est les ptites variances propriétaires qui font en sorte que seul les clients développé pour tel ou tel produits marchent.
 
  Pour développer un client 100% compatible avec le routeur en face ont est obligé de passer par du reverse ingeneering, faut avoir le temps et le matos pour le faire. J'avais commencé à en faire un en stage il y a 2 ans mais manque de temps :/ et actuellement j'ai pas les tunes pour le matos [:ddr555]


Message édité par l0ky le 25-05-2005 à 22:24:57
Reply

Marsh Posté le 25-05-2005 à 22:25:01    

Pour la compatibilité j'ai vu des articles et y a pas de pb, mais si je vais demander à l'admin de me configurer mon pc il va péter un cable. Ce que je voudrais sinon c'est trouvé un bon tuto qui explique tout et que j'ai juste les info à lui demander, comme ça je le fais chier que 2 minutes et ça devrait passer.
Aujourd'hui il nous ont fait passer un questionnaire sur ce que l'on pensait du réseau et de la maintenance je me suis déchainé... Le seul pb c'est que je suis le seul à utiliser linux donc ils s'en branle dans mon école...
Pour être admin réseau le gars a du faire des étude, il a jamais vu un linux ou quoi???

Reply

Marsh Posté le 25-05-2005 à 22:27:30    

en fait cisco ils ont sortie un soft pour linux mais il date de la préhistoire
http://www.checkpoint.com/techsupp [...] ds_sr.html

Reply

Marsh Posté le 25-05-2005 à 22:27:30   

Reply

Marsh Posté le 25-05-2005 à 22:28:51    

certes, mais l'implémentation d'ipsec est quand même un peu moisie pour linux :D
 
pour le 2.4 faut un patch, pour le 2.6 c'est broken ....
 
d'ailleurs j'avais lu dans misc au sujet d'ipsec qu'avec un serveur sous openbsd (je crois) et un linux ou un windows en client ça marchait pas :D
(pour l'échange de clé toussa toussa avec racoon ou je sais plus qui)
 
d'ailleurs sur le site de freeswan : The current version of Linux FreeS/WAN is 2.06, released 2004/04/22.
 
:/


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 22:29:02    

euh ca c'est chekpoint, pas Cisco...
Ah moins que Cisco est racheté Checkpoint mais j'ai quelques doute [:petrus75]

Reply

Marsh Posté le 25-05-2005 à 22:29:46    

Tomate a écrit :

certes, mais l'implémentation d'ipsec est quand même un peu moisie pour linux :D
 
pour le 2.4 faut un patch, pour le 2.6 c'est broken ....
 
d'ailleurs j'avais lu dans misc au sujet d'ipsec qu'avec un serveur sous openbsd (je crois) et un linux ou un windows en client ça marchait pas :D
(pour l'échange de clé toussa toussa avec racoon ou je sais plus qui)
 
d'ailleurs sur le site de freeswan : The current version of Linux FreeS/WAN is 2.06, released 2004/04/22.
 
:/


Use the 2.6.8 luke :o

Reply

Marsh Posté le 25-05-2005 à 22:30:02    

l0ky a écrit :

Use the 2.6.8 luke :o


2.4 powa :o


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 22:30:40    

ben il me semblait que checkpoint c'était cisco, mais en tous des cas c'est un checkpoint comme client

Reply

Marsh Posté le 25-05-2005 à 22:31:46    

cisco = US
checkpoint = israel
 
:D


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 22:31:57    

Ben cisco c'est américain et checkpoint c'est... quelque part au moyen orient :D
Tomate:  [:benou_grilled]  [:j l b]


Message édité par l0ky le 25-05-2005 à 22:32:28
Reply

Marsh Posté le 25-05-2005 à 22:32:04    


en sreveur oui, en station 2.6 ça va :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 25-05-2005 à 22:32:43    

l0ky a écrit :

Ben cisco c'est américain et checkpoint c'est... quelque part au moyen orient :D
Tomate:  [:benou_grilled]  [:j l b]


israël


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 22:33:24    

oui j'ai vu merci, j'ai eu un trou :o

Reply

Marsh Posté le 25-05-2005 à 22:33:51    

et sinon pour un tuto simple y a pas d'idées???

Reply

Marsh Posté le 25-05-2005 à 22:33:56    

:p


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 22:34:24    

newportable a écrit :

et sinon pour un tuto simple y a pas d'idées???


avec google j'ai trouvé 50 tutos en 2 secondes :o


---------------
:: Light is Right ::
Reply

Marsh Posté le 25-05-2005 à 22:35:18    

ouai mais j'en trouve pas un simple et en français

Reply

Marsh Posté le 25-05-2005 à 22:37:36    

Reply

Marsh Posté le 25-05-2005 à 22:37:58    

https://secureknowledge.checkpoint. [...] /login.jsp
tu vas la tu te crée un compte et tu fais une recherche
linux IPsec VPN client

Reply

Marsh Posté le 25-05-2005 à 22:38:49    

newportable a écrit :

ouai mais j'en trouve pas un simple et en français


c'est parce que c'est pas simple :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 25-05-2005 à 22:38:54    

newportable a écrit :

ouai mais j'en trouve pas un simple et en français


 
Tu veux pas 100 balles et un mars aussi :o
Désolé mais dès que tu veux toucher à des trucs intéressants en réseaux/sécurité ca sera en anglais...

Reply

Marsh Posté le 25-05-2005 à 22:40:23    

Pour les 100 balles non, mais pour le mars j'habite à lyon si tu veux me le livrer.  
Pour les tuto c'est bien ce dont j'avais l'impression, fais chier, merci quand même

Reply

Marsh Posté le 25-05-2005 à 22:42:13    

Tu préfères un mars à 100€ [:pingouino]...

Reply

Marsh Posté le 25-05-2005 à 22:45:28    

je suis vachement materialiste (pis j'ai pas envi de me lever pour aller acheter un mars)
 


Ca a l'air pas mal comme truc, non?

Reply

Marsh Posté le 25-05-2005 à 22:45:41    

C'est quand même terrible. Checkpoint utilise une base linux (ou freeBSD, j'ai encore un trou [:pingouino]) pour leur SecureOS et sont pas foutus de faire un client potable pour leur VPN-1 pour linux. Alors qu'ils en ont un pour mac OSX  
http://www.checkpoint.com/products [...] _macs.html

Reply

Marsh Posté le 25-05-2005 à 22:49:09    

newportable a écrit :

je suis vachement materialiste (pis j'ai pas envi de me lever pour aller acheter un mars)
 
 
Ca a l'air pas mal comme truc, non?


 
La première version, c'était pas ça. Mais le developpeur suit bien les rapports de bugs des utilisateurs semble-t-il.
Depuis, je n'ai pas réessayé.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed