IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

vpn ipsec/installation openswan


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Décembre 2007
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 32
    Par défaut vpn ipsec/installation openswan
    bonjour;
    j'ai installé openswan sous redhat entreprise 8 pour monter mon vpn; voilà le résultat de la commande : ipsec verify
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
     
    Checking your system to see if IPsec got installed and started correctly:
    Version check and ipsec on-path                                 [OK]
    Linux Openswan U2.4.12/K2.4.21-47.ELsmp (netkey)
    Checking for IPsec support in kernel                            [OK]
    NETKEY detected, testing for disabled ICMP send_redirects       [FAILED]
     
      Please disable /proc/sys/net/ipv4/conf/*/send_redirects
      or NETKEY will cause the sending of bogus ICMP redirects!
     
    NETKEY detected, testing for disabled ICMP accept_redirects     [FAILED]
    Checking for RSA private key (/etc/ipsec.secrets)               [OK]
    Checking that pluto is running                                  [OK]
    Checking for 'ip' command                                       [OK]
    Checking for 'iptables' command                                 [OK]
     Opportunistic Encryption DNS checks:
       Looking for TXT in forward dns zone: localhost.localdomain   [MISSING]
       Does the machine have at least one non-private address?      [FAILED]
    Please disable /proc/sys/net/ipv4/conf/*/accept_redirects
      or NETKEY will accept bogus ICMP redirects!
    et j'ai cherché un peu partout pour résoudre le problème de ICMP sans succès!!
    merci pour votre aide

  2. #2
    Membre émérite
    Avatar de goldkey
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    802
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 802
    Par défaut
    Pour empêcher, par exemple l'interface eth0, d'envoyer des ICMP redirect, tu peux utiliser la commande :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    echo "0" >/proc/sys/net/ipv4/conf/eth0/send_redirects
    ou plus radical

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    echo "0" >/proc/sys/net/ipv4/conf/all/send_redirects

  3. #3
    Membre averti
    Inscrit en
    Décembre 2007
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 32
    Par défaut
    Merci de m'avoir répondu!
    il se trouve que j'ai déjà affecté le "0" à send_redirects et accept_redirecs dans le fichier de configuration "sysctl.conf" dans le répertoire /etc mais le problème n'est pas résoulu!!

  4. #4
    Membre émérite
    Avatar de goldkey
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    802
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 802
    Par défaut
    Regarde cet article et les solutions qu'il propose...

    http://openstuff.fr/Wikka/wikka.php?wakka=HowtoVPNPluto

  5. #5
    Membre averti
    Inscrit en
    Décembre 2007
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 32
    Par défaut
    [c'est exactement ce que j'ai fait sans résultat

Discussions similaires

  1. Problème configuration VPN IPsec avec Openswan
    Par blacko974 dans le forum Réseau
    Réponses: 0
    Dernier message: 26/01/2011, 11h03
  2. Recherche client VPN IPSEC gratuit
    Par joKED dans le forum Sécurité
    Réponses: 8
    Dernier message: 26/05/2009, 16h23
  3. probleme de connexion au serveur sql distant via le VPN IPsec
    Par alpha42 dans le forum Administration
    Réponses: 1
    Dernier message: 29/08/2007, 21h38
  4. Tunnel VPN Ipsec entre Windows Server 2003 et un routeur.
    Par max06 dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 18/04/2007, 15h13
  5. [VPN/IPSEC] Création de certificats
    Par meda dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 03/05/2006, 09h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo