OVH Cloud OVH Cloud

VPN ip dynamique avec CIPE

7 réponses
Avatar
joulio
Bonjour,

est-il possible d'avoir un serveur VPN (linux) avec CIPE sur une
machine dont l'adresse ip est dynamique

(peut-on configurer le client cipe sous windows pour qu'il utilise le
nom dyndns plutot que l'adresse ip ?)

merci,

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

7 réponses

Avatar
Zouplaz
joulio - :

Bonjour,

est-il possible d'avoir un serveur VPN (linux) avec CIPE sur une
machine dont l'adresse ip est dynamique

(peut-on configurer le client cipe sous windows pour qu'il utilise le
nom dyndns plutot que l'adresse ip ?)



Tiens, moi aussi je cherche une solution de VPN (serveur linux, client
windows). Tu es content de CIPE ? C'est craignons à installer ou bien pas
du tout ? Je dis craignos parce que j'ai jeté un oeil à freeswan mais
j'aime pas trop les solutions qui nécessitent un patch du kernel (à moins
que ce soit une contrainte communes à ce genre de solutions) ?

A+

Avatar
joulio
joulio - :

Bonjour,

est-il possible d'avoir un serveur VPN (linux) avec CIPE sur une
machine dont l'adresse ip est dynamique

(peut-on configurer le client cipe sous windows pour qu'il utilise le
nom dyndns plutot que l'adresse ip ?)



Tiens, moi aussi je cherche une solution de VPN (serveur linux, client
windows). Tu es content de CIPE ? C'est craignons à installer ou bien pas
du tout ? Je dis craignos parce que j'ai jeté un oeil à freeswan mais
j'aime pas trop les solutions qui nécessitent un patch du kernel (à moins
que ce soit une contrainte communes à ce genre de solutions) ?

A+


Non, CIPE ne nécessite pas de patcher le noyau, je pense qu'il faut
juste openssl d'installer.
D'après ce que j'ai lu et si mes souvenirs sont bon, freeswan est plus
intéressant dans le cas de plusieurs clients mobiles du fait de sa
gestion de clef. CIPE a l'air assez simple à installer.

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


Avatar
Zouplaz
joulio - :

joulio - :


Non, CIPE ne nécessite pas de patcher le noyau, je pense qu'il faut
juste openssl d'installer.
D'après ce que j'ai lu et si mes souvenirs sont bon, freeswan est plus
intéressant dans le cas de plusieurs clients mobiles du fait de sa
gestion de clef. CIPE a l'air assez simple à installer.



Effectivement, du coup j'ai installé cipe et je tente de comprendre comment
ça tourne. Pas de patch, la compile du module est des utilitaires c'est
(presque) bien passée.

Par contre il y a un truc que je comprends pas.
Dans le fichier /etc/cipe/options il y a une ligne obligatoire :
peer puis une adresse IP
Mais l'adresse IP de QUI ? Comment faire si je ne connais pas cette adresse
(je crois que c'est le problème que tu as soulevé ??).

Mon but est d'établir un vpn entre deux sites distants, l'un dispose d'une
ligne avec ip fixe etc etc et l'autre d'un accès adsl classique (donc une
ip dynamique). De plus je risque d'avoir des utilisateurs qui vont se
connecter avec leur portable à partir d'une liaison rtc classique.

Enfin, j'ai pas trouvé le client et les drivers de cipe pour windows 2000,
ils sont où ??

Merci


Avatar
Zouplaz
Pour cipe client windows j'ai trouvé je l'avais sous le nez ;-)
Avatar
joulio
"Zouplaz" a couché sur son écran :
joulio - :

joulio - :


Non, CIPE ne nécessite pas de patcher le noyau, je pense qu'il faut
juste openssl d'installer.
D'après ce que j'ai lu et si mes souvenirs sont bon, freeswan est plus
intéressant dans le cas de plusieurs clients mobiles du fait de sa
gestion de clef. CIPE a l'air assez simple à installer.



Effectivement, du coup j'ai installé cipe et je tente de comprendre comment
ça tourne. Pas de patch, la compile du module est des utilitaires c'est
(presque) bien passée.

Par contre il y a un truc que je comprends pas.
Dans le fichier /etc/cipe/options il y a une ligne obligatoire :
peer puis une adresse IP
Mais l'adresse IP de QUI ? Comment faire si je ne connais pas cette adresse
(je crois que c'est le problème que tu as soulevé ??).

Mon but est d'établir un vpn entre deux sites distants, l'un dispose d'une
ligne avec ip fixe etc etc et l'autre d'un accès adsl classique (donc une
ip dynamique). De plus je risque d'avoir des utilisateurs qui vont se
connecter avec leur portable à partir d'une liaison rtc classique.
Jette un oeil ici:

http://sites.inka.de/~bigred/devel/cipe-doc/cipe_5.html#SEC30



Enfin, j'ai pas trouvé le client et les drivers de cipe pour windows 2000,
ils sont où ??

Merci


--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com



Avatar
g.patel
On Sat, 17 Jan 2004 12:57:25 +0100, joulio
wrote:

(...)
CIPE a l'air assez simple à installer.


bon, c'est très bien... Du point de vue Linux, rien à dire,
vive la simplicité d'utilisation. Il serait peut-etre bon de
poser la question de CIPE contre IPSec sur le groupe
qui va bien (fr.comp.securite) parce que la simplicité
d'installation n'est pas le tout ni meme importante pour
un outil de sécurité.

Gérard Patel

Avatar
joulio
"gerard patel" avait énoncé :
On Sat, 17 Jan 2004 12:57:25 +0100, joulio
wrote:

(...)
CIPE a l'air assez simple à installer.


bon, c'est très bien... Du point de vue Linux, rien à dire,
vive la simplicité d'utilisation. Il serait peut-etre bon de
poser la question de CIPE contre IPSec sur le groupe
qui va bien (fr.comp.securite) parce que la simplicité
d'installation n'est pas le tout ni meme importante pour
un outil de sécurité.
Oui si ça t'intéresse, n'hésite pas !

De mon côté, ce n'était pas ma question de départ.

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com