OpenVPN et accés TSE

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

OpenVPN et accés TSE

Messagepar DM » 22 Nov 2006 14:05

Bonjour,

J'ai un IP 1.4.11 R/G/B/O avec zerina 0.9.4.d qui tourne bien
proxy et openvpn sur blue et green

j'arrive a acceder au serveur via le vpn. j'accede au net
mais apres impossible d'accés à bleu ou green

pas de ping, vnc, tse, voisinage réseau...

je cherche à accéder à blue via TSE, et aussi à green :)

au niveau de la DMZ j'ai essayer ceci :
B 192.168.3.0/16 => G 192.168.10.0/16 : 80(HTTP)
B 192.168.3.0/16 => G 192.168.10.0/16 : 3389
B 192.168.3.0/16 => G 192.168.10.0/16 : 5900

un idée sur les modifs a effectuer ?
IPCOP 1.4.10 + OpenVPN
DM
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 02 Août 2005 12:17

Messagepar DM » 22 Nov 2006 15:33

autant pour moi, j'ai fini par trouvé une solution... je pense que c'est ça qui a tout décoincé :

iptables -t nat -A CUSTOMPOSTROUTING -s 10.x.x.x/24 -o eth0 -j MASQUERADE

par contre, ca ne pose pas de soucis niveau sécurité ?
IPCOP 1.4.10 + OpenVPN
DM
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 02 Août 2005 12:17

Messagepar snoopyouaib » 13 Jan 2007 23:27

Bonjour,

Cela fait bien bien 15 jours que je me cogne au même probleme, reseau green derriere ipcop 1.4.11 en 192.168.0.0, nous avons un routeur cisco qui est ajouté sur le green comme passerelle (192.168.0.2) pour lancer des clients citrix sur une ligne spécialisé en 10.x.x.x. En local aucun probleme, j'ai simplement ajouté dans /etc/rc.d/rc.local :
Code: Tout sélectionner
route add -net 10.x.x.x netmask 255.255.255.0 gw 192.168.0.2 eth0

Jusque la tout baigne, les machines sur green lancent les clients citrix.
Ensuite je veux la même chose pour les antennes par un VPN et la solution miraculeuse je la trouve dans ce fil avec :
Code: Tout sélectionner
iptables -t nat -A CUSTOMPOSTROUTING -s reseau.vpn/24 -o eth0 -j MASQUERADE

Maintenant, il me reste 2 soucis, en premier qu'en est il de la sécurité ? Je ne suis pas un spécialiste d'iptables. Secondo rentrer cette ligne en dure mais la c'est moindre mal, je vais bien trouver sur IXUS.
En tout cas merci pour ce fil, et à tout hasard si vous avez quelques infos sur le premier point, n'hésitez pas, je vous offre toute ma gratitude éternelle :D
Avatar de l’utilisateur
snoopyouaib
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 17 Juin 2003 00:00
Localisation: Dieppe - Haute Normandie


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron