DERNIER POST : “[size=150]LA SOLUTION[/size]” !
Voila, désolé pour mon cher “Matotop” qui m’a suivi pendant de longues semaines pour trouver une solution à mon problème mais j’ai trouvé une autre solution… (Ceci dit, je testerai la montée en version pour avoir les modules pptp dans les jours à venir…)
En gros, la solution a adopté pour laisser passer des clients VPN (PPTP type Windows 2003 Server), c’est d’installer un “proxy pptp”.
En ce qui concerne la démarche car tout le monde n’est pas un Linuxien averti (petits clin d’oeil à certaines personnes qui critiquent beaucoup…) :
Sur votre passerelle FW, suivez les étapes suivantes :
mkdir /tmp/pptpproxy
–> Créer un dossier /tmp/pptpproxy.
cd /tmp/pptpproxy
–> Entrer dans ce dossier.
wget mgix.com/pptpproxy/pptpproxy-2.9.tar.bz2
–> Téléchargement de pptpproxy-2.9.
tar jxpvf pptpproxy-2.9.tar.bz2
–> Décompression de pptpproxy.
cd pptpproxy-2.9
–> Entrer dans le dosier d’installation.
./make
–> Installation du pptpproxy.
strip pptpproxy
–> Modification du nom du fichier et de ses arguments.
cp pptpproxy /usr/bin
–> Copier pptpproxy dans /usr/bin.
rm -rf /tmp/pptpproxy
–> Supprimer le fichier temporaire pptpproxy.
Maintenant, vous pouvez lancer la commande suivante :
pptpproxy -p “@_IP_Serveur_VPN”
–> Toutes les connections au serveur VPN passent par le proxy pptp.
Il faut également mettre ces règles IPTABLES sur le FW :
[color=red] iptables -A INPUT -p 47 -j ACCEPT
iptables -A INPUT -p tcp --sport 1723 -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A OUTPUT -p 47 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1723 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1723 -j ACCEPT[/color]
Et virer celles que vous aviez concernant votre connection VPN.
Il suffit maintenant de configurer les clients VPN (Windows ou autre) en leur mettant l’@IP interne (LAN) du FW. Cette adresse redirigera vers le serveur VPN !
Pour toutes autres requêtes : http://www.mgix.com/pptpproxy
Merci pour tout les gars et un grand merci aux concepteurs de pptpproxy !
Bonne journée et je suis le post si vous avez des soucis !
A+.
ccc29.