IPCop et configuration d'un VPN (principes de base, conseils, explications)
Distribution Linux qui fait office de pare-feu, IPCop est une solution simple pour configurer un pare-feu sur PC. Pour protéger un réseau familial ou de petite entreprise, cet outil offre la possibilité d’utiliser un réseau virtuel IPCop VPN. Dans cet article, nous verrons l’utilité de cet outil, ses caractéristiques et le mode d’emploi pour son installation et déploiement dans un réseau local.
Qu’est-ce que IPCop ?
IPCop est la distribution Linux par excellence pour garantir la sécurité des ordinateurs d’un petit réseau local. Pour optimiser la sécurité du réseau, ce système procède par paliers : – Une zone verte très sécurisée pour les ordinateurs du réseau local. – Une zone orange, facultative, utilisable notamment pour les postes reliés à un serveur Web, à des caméras de sécurité ou tout autre dispositif auquel on peut avoir accès via Internet. – Une zone rouge reliée à Internet. – Enfin, une zone bleue reliée au réseau WiFi. La configuration générale d’IPCop permet de paramétrer le trafic entre les différentes zones et de gérer les exceptions. A l’installation, celui-ci fournit une configuration standard souvent suffisante.
Caractéristiques
Simple à mettre en œuvre et faible en besoins matériels, IPCop peut même être installé sur une ancienne machine. Il offre une administration facile à partir de n’importe quel navigateur Web. Ce logiciel est doté d’un serveur DHCP pour configurer facilement les PC du réseau local. Ces outils sont complétés par un serveur DNS pour résoudre les requêtes de noms de domaine plus rapidement et un serveur proxy pour un accès au Web plus agile. Un système d’identification des intrusions est également de la partie ainsi que la possibilité de configurer VPN.
Installation
On peut télécharger IPCop Firewall gratuitement sous forme d’une image disque sur le site Ipcop.org. Ce fichier doit être gravé sur un CD qui servira de support d’installation. – Pour commencer, insérez le CD d’installation et redémarrez la machine. Un écran avertit de la destruction de tous les programmes et fichiers présents sur la machine après installation. Appuyer sur Entrée. – Sélectionnez la langue et la source d’installation et valider. Le programme partitionnera le disque de l’ordinateur. Une jauge indique l’avancement de la copie des nouveaux fichiers. – Il faut ensuite configurer la carte réseau de la zone verte. Pour une recherche automatique, sélectionnez "Rechercher". Entrez ensuite l’adresse IP et le masque sous-réseau. – L’installation est terminée. Retirez le CD d’installation et validez pour redémarrer l’ordinateur.
Configuration
– Pour bénéficier pleinement d’IPCop, quelques étapes s’imposent. Au démarrage de la machine, s’identifier comme utilisateur ROOT et lancer Setup. – Configurer la langue du clavier et choisir le fuseau horaire. – Donner un nom d’hôte à l’ordinateur et un nom de domaine. – On passe ensuite à la configuration réseau en définissant les différentes zones à sécuriser.