Configuration d'un tunnel VPN entre un "roadwarrior" Windows
XP et un firewall IPcop-FreeS/wan
(en cours de rédaction)
Liens
cf http://vpn.ebootis.de/
cf http://www.natecarlson.com/linux/ipsec-x509.php
W indows XP
Utiliser le CD d'install
dans repertoire /support/ lancer setup.exe
Choisir installation complete
-> ipseccmd.exe dans c:\Programm Files\Support\Tools\ipseccmd.exe
W2k VPN Tool
http://vpn.ebootis.de/package.zip
dezipper dans c:\Programm Files\VPN
http://vpn.ebootis.de/cert.htm
Installer OpenSSL
dans openssl-engine-0.9.6g/apps/openssl.cnf modifier
default_days = 3650
default_bits = 2048
dir (si besoin pour modifier nom du répertoire)
modifier variable d'environnement SSLEAY_CONFIG (utilisé dans le script CA.pl)
Modifier script CA.pl
$REQ="openssl req -config $SSLEAY_CONFIG";
$CA="openssl ca -config $SSLEAY_CONFIG";
perl CA.pl -newca -> crèe CA + hierarchie de repertoires
perl CA.pl -newreq -> crèe certreq pour winxp
Renommer“newreq.pem”
et “newcert.pem”
en xpreq.pem et xpcert.pem