Bonjour à tous.
Soit le schéma suivant:
Le proxy est complètement transparent (mode bridge).
Pour que le Site A puisse joindre le site B en passant par le routeur Equant, une route a été ajoutée sur IPCop:
route add -net 10.163.0.0/16 gw 192.9.192.50 eth0
(Elle est ajoutée à chaque démarrage du routeur via le fichier rc.local)
Le problème:
Les ping partants d'un poste de travail du site A vers le site B reviennent correctement.
Les ping partants d'un poste de travail du site B vers 192.9.200.7 (coté vert IPCop) reviennent bien aussi.
Les ping partant d'un poste de travail du site B vers un poste de travail du site A ne reviennent pas. Ils sont à priori bloqués par IPCop.
On observe ceci dans le journal du pare-feu:
On voit bien que 3 paquets ICMP repartant vers le Site B ont été bloqués par IPCop.
Je n'ai rien trouvé dans les règles iptables (d'origines d'ailleurs) qui justifie ce blocage.
Qu'en pensez vous ?