Probleme de Routes - Acces Open VPN RoadWarrior

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Probleme de Routes - Acces Open VPN RoadWarrior

Messagepar oliviers » 21 Sep 2007 09:21

Bonjour à tous



J’ai mis en place un IPCOP avec OpenVPN (ZERINA) pour avoir accès au réseau depuis l’extérieur , la connexion fonctionne bien par contre j’ai un problème de route , car une fois connecté par open VPN (Roadwarrior) je n’arrive bien sur à pas aller plus loin que le ping de la green de l’ipcop 10.163.20.1.

Voilà le schéma du réseau :
Image


Pour info , la GW 81.255.XX.230 de l’interface RED de IPCOP , correspond au boîtier BINTEC de France Telecom pour l’accès à Internet.

Le routeur freesco (à une patte) est la pour faire le lien entre d’autres sous réseau de sites distants (connexion par le VPN de FT EQUANT)

Si joint la table de routage de mon routeur freesco
Image


Le 172.16.8.0 correspond à un réseau interne protégé par un firewall cisco 10.163.12.80
Le 192.9.192.0 correspond à un réseau distant avec le 10.163.11.30 pour le boitier VPN Equant
Le 172.30.0.0 correspond à un réseau distant avec le 10.163.11.31 pour le boitier VPN Equant
Le 10.163.12.90 est un firewall cisco pour notre DMZ (serveur proxy , antispam) et donc est aussi sur Internet


Si vous avez une solution pour que depuis l’accès extérieur (ROADWARRIOR) , je puisse ping et avoir accès à mes PC en 10.163.X.X ?



En vous remerciant.


Cordialement.

Olivier
oliviers
Matelot
Matelot
 
Messages: 6
Inscrit le: 21 Sep 2007 09:17

Messagepar Elfeclair » 21 Sep 2007 09:35

Rapidement, je dirais qu'il faut que tes PC aient l'adresse de l'iPCOP en passerelle au lieu de l'adresse du serveur AD.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar edouardj » 21 Sep 2007 09:39

ou tu rajoutes une route pour faire connaitre le reseau OpenVpn et qui passe par Ipcop.
Avatar de l’utilisateur
edouardj
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 150
Inscrit le: 10 Juin 2004 13:25
Localisation: Périgord (24)

Messagepar oliviers » 21 Sep 2007 09:42

Rapidement, je dirais qu'il faut que tes PC aient l'adresse de l'iPCOP en passerelle au lieu de l'adresse du serveur AD.


Mes Pcs ont comme passerelle 10.163.11.254 c'est à dire le routeur freesco.


ou tu rajoutes une route pour faire connaitre le reseau OpenVpn et qui passe par Ipcop.


Sur quelle machine , j'inscris la route (freesco ?) , si oui vous pouvez me dire la ligne à mettre ?



Merci.
oliviers
Matelot
Matelot
 
Messages: 6
Inscrit le: 21 Sep 2007 09:17

Messagepar Elfeclair » 21 Sep 2007 10:04

Ouups, effectivement, j'avais mal lu le schéma ...
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar oliviers » 21 Sep 2007 14:49

ou tu rajoutes une route pour faire connaitre le reseau OpenVpn et qui passe par Ipcop.



Donc si on dit que mon VPN SUBNET est du type 10.164.1.X

Je met donc sur mon FREESCO une route :

Route add 10.164.1.0/24 gw 10.163.20.1


Est-ce exact ?


En vous remerciant.
oliviers
Matelot
Matelot
 
Messages: 6
Inscrit le: 21 Sep 2007 09:17

Messagepar oliviers » 24 Sep 2007 11:19

Apres l'ajout de la route sur mon routeur freesco , plus aucun probleme pour l'acces au pc.


Je vous remercie pour votre aide.
oliviers
Matelot
Matelot
 
Messages: 6
Inscrit le: 21 Sep 2007 09:17


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité