Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 22/05/2008, 14h36   #1 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: décembre 2007
Messages: 23
Par défaut vpn ipsec/installation openswan

bonjour;
j'ai installé openswan sous redhat entreprise 8 pour monter mon vpn; voilà le résultat de la commande : ipsec verify
Code :
Checking your system to see if IPsec got installed and started correctly:
Version check and ipsec on-path                                 [OK]
Linux Openswan U2.4.12/K2.4.21-47.ELsmp (netkey)
Checking for IPsec support in kernel                            [OK]
NETKEY detected, testing for disabled ICMP send_redirects       [FAILED]
 
  Please disable /proc/sys/net/ipv4/conf/*/send_redirects
  or NETKEY will cause the sending of bogus ICMP redirects!
 
NETKEY detected, testing for disabled ICMP accept_redirects     [FAILED]
Checking for RSA private key (/etc/ipsec.secrets)               [OK]
Checking that pluto is running                                  [OK]
Checking for 'ip' command                                       [OK]
Checking for 'iptables' command                                 [OK]
 Opportunistic Encryption DNS checks:
   Looking for TXT in forward dns zone: localhost.localdomain   [MISSING]
   Does the machine have at least one non-private address?      [FAILED]
Please disable /proc/sys/net/ipv4/conf/*/accept_redirects
  or NETKEY will accept bogus ICMP redirects!
et j'ai cherché un peu partout pour résoudre le problème de ICMP sans succès!!
merci pour votre aide
crypto est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 22/05/2008, 20h23   #2 (permalink)
Rédacteur
 
Avatar de goldkey
 
Date d'inscription: mars 2003
Messages: 789
Par défaut

Pour empêcher, par exemple l'interface eth0, d'envoyer des ICMP redirect, tu peux utiliser la commande :

Code :
echo "0" >/proc/sys/net/ipv4/conf/eth0/send_redirects
ou plus radical

Code :
echo "0" >/proc/sys/net/ipv4/conf/all/send_redirects
goldkey est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 23/05/2008, 11h43   #3 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: décembre 2007
Messages: 23
Par défaut

Merci de m'avoir répondu!
il se trouve que j'ai déjà affecté le "0" à send_redirects et accept_redirecs dans le fichier de configuration "sysctl.conf" dans le répertoire /etc mais le problème n'est pas résoulu!!
crypto est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 23/05/2008, 13h24   #4 (permalink)
Rédacteur
 
Avatar de goldkey
 
Date d'inscription: mars 2003
Messages: 789
Par défaut

Regarde cet article et les solutions qu'il propose...

http://openstuff.fr/Wikka/wikka.php?wakka=HowtoVPNPluto
goldkey est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 23/05/2008, 14h21   #5 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: décembre 2007
Messages: 23
Par défaut

[c'est exactement ce que j'ai fait sans résultat
crypto est déconnecté   Envoyer un message privé Réponse avec citation
NEWS LINUX PROFESSIONNELFAQ LINUXTUTORIELS LINUXLIVRES LINUXLINUX TVUNIXGTK+QtAPACHE

Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide