Modifier la taille de la police   Imprimer

VPN avec le WRT54GS ? Tutorial

Questions concernant les dispositifs Linksys

VPN avec le WRT54GS ? Tutorial

Messagepar romsworld » 31 Août 2005 10:19

Bonjour a tous !

Pour creer une connection VPN avec le WRT54GS, nous avons 2 solutions :

1) Utiliser un firmware alternatif propoasant la fonction de serveur VPN. Les firmware Freeman le propose, mais le routeur n'etant a la base fait pour ca, la connection est tres lente (en tout ca chez moi).

2) Utiliser une machine faisant office de serveur VPN, tel qu'un serveur MS par exemple.

La deuxieme methode ne fonctionne pas. Et j'ignore pourquoi. Je cherche des personnes ayant reussies a faire fonctionne le VPN de la facon suivante :

Travail = > Internet = > WRT54GS = > Microsoft SERVER VPN

Le probleme est le suivant :

Lorsque j'essai de me connecter depuis le travail, j'arrive jusqu'a letape d'identification, mais apres je me fais refouler avec l'erreur 619.
A savoir, en local, le vpn fonctionne bien, donc ce n'est pas une erreur de login ou mot de passe.

Je cherche donc des personnes qui auraient reussi a faire fonctionner le VPN de cette facon afin de comparer les config.


Merci !
romsworld
Visiteur
Visiteur
 
Messages: 4
Inscrit le: 24 Nov 2004 10:20

Messagepar romsworld » 03 Sep 2005 16:16

Je vais repondre a mon post ! :D

Le routeur ne permet pas de laisser passer les trames sous le protocole 47 nommée GRE. Malheuresement MS XP utilise se protocole. Donc jusque la, il vous sera impossible d'avoir une connection VPN de l'exterieur vers votre reseau local.

La solution, la voici :

1) utiliser un firmware non officiel. En effet, ces firmwares propose la plupart du temps une mode \"console\" permettant de creer des regles en ligne de commande. (Freeman, ou DD-WRT le propose tres bien.

2) Dans le menu \"console\" taper les lignes suivante :

iptables -t nat -I PREROUTING 1 -i vlan1 -p 47 -j DNAT --to-destination <Ton adresse IP du serveur VPN>

iptables -I FORWARD 2 -d <Ton adresse IP du serveur VPN> -p 47 -j ACCEPT

3) Enregistrer, et tester !


Si jamais vous voulez revenir en arriere :

Il faut changer la lettre -I par -D (I pour Insert, et D pour Delete)

iptables -D FORWARD 2
iptables -t nat -D PREROUTING 1

Vous savez tout :D
romsworld
Visiteur
Visiteur
 
Messages: 4
Inscrit le: 24 Nov 2004 10:20

Messagepar Nicolas CAUCHIE » 04 Sep 2005 21:50

Voila, enfin un assistant qui post sur le forum ^^
Je met ça en sticky
Avatar de l’utilisateur
Nicolas CAUCHIE
Administrateur
Administrateur
 
Messages: 929
Inscrit le: 08 Nov 2004 10:37

Messagepar Blob » 04 Jan 2006 02:43

Bonjour,

OpenVPN fonctionne pas mal sur les WRT, avec OpenWRT dans mon cas. Je l'installe sur toutes mes bornes, ce qui me permet de prendre la main dessus même quand elle sont au fin fond d'un réseau derrière 15 routeurs... :)

En plus, ca a le bon gout de pouvoir fonctionner dans les deux sens (le WRT se connecte sur un serveur distant, et/ou des clients se connectent sur le WRT). Et comme c'est de l'UDP tout simple, pas de problème de réseau comme avec IpSEC.

Fred.
Blob
Visiteur
Visiteur
 
Messages: 9
Inscrit le: 04 Jan 2006 02:18
Localisation: Strasbourg


Retour vers Linksys

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité