Outils pour utilisateurs

Outils du site


documentation:technique:infrastructure:ipsec

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Prochaine révisionLes deux révisions suivantes
travaux:ipsec [2018/12/03 13:31] – [Configuration de mycelium] jlttravaux:technique:ipsec [2018/12/16 15:12] – [Configuration de mycelium] tyrben
Ligne 22: Ligne 22:
 L'avantage, est que trafic de la connexion VPN IPsec est bien identifiée dans cette interface. Il est aussi plus simple de voir le routage et les règles de firewall. L'avantage, est que trafic de la connexion VPN IPsec est bien identifiée dans cette interface. Il est aussi plus simple de voir le routage et les règles de firewall.
  
- +Une table de routage dédié sera utile pour avoir une gateway par défaut par interface. Voir: https://www.thomas-krenn.com/en/wiki/Two_Default_Gateways_on_One_System
 ===== Installation ===== ===== Installation =====
  
Ligne 175: Ligne 174:
 Sur le serveur **mycelium** éditer le fichier ''/etc/network/interfaces'' et ajouter la configuration de l'interface **ipsec0**: Sur le serveur **mycelium** éditer le fichier ''/etc/network/interfaces'' et ajouter la configuration de l'interface **ipsec0**:
  
-<file>+<file txt /etc/network/interfaces>
 # IPsec interco Mycelium <-> Gitoyen  # IPsec interco Mycelium <-> Gitoyen 
 auto ipsec0 auto ipsec0
Ligne 237: Ligne 236:
 conn mycelium-to-gitoyen conn mycelium-to-gitoyen
         leftid=mycelium         leftid=mycelium
 +        
 +        # N'importe quel IP peut se connecter car NAT
         left=%any         left=%any
         leftsubnet=0.0.0.0/0         leftsubnet=0.0.0.0/0
 +        
 +        # Il y a un firewall NAT devant ce serveur
         leftfirewall=yes         leftfirewall=yes
 +        
         rightid=gitoyen         rightid=gitoyen
         right=80.67.163.55         right=80.67.163.55
documentation/technique/infrastructure/ipsec.txt · Dernière modification : 2021/04/16 14:51 de cacatoes

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki