Accéder au réseau VERT par OpenVPN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Accéder au réseau VERT par OpenVPN

Messagepar SNORK » 21 Déc 2008 13:44

Bonjour à tous,

J'ai un problème qui semble récurant, il existe des dizaines de post sur ce sujet mais les réponses ne sont pas limpides, chacunayant sa petite particularité. Je me résous donc à formuler le problème

Soit : Un IPCop 1.4.18 et ZERINA dans la version compatible.
VERT : 10.7.1.0
VPN : 10.7.10.0

Tout est OK et je me connecte bien au VPN
Pour autant j'aimerai depuis le VPN atteindre une machine sur le VERT pour ouvrir une application ACT! mais pour l'instant, une réponse au PING serai déjà une bonne chose.

J'ai une bonne réponse au PING d'IPCOP depuis le VPN (10.7.10.1) mais impossible de pinguer 10.7.10.101.

J'imagine bien qui faut ajouter une route mais dois-je l'ajouter sur le GUI OpenVPN, sur le XP qui est client OpenVPN, sur IPCOP ou sur la Machine qui est sur réseau VERT ?
Dernière édition par SNORK le 21 Déc 2008 14:57, édité 1 fois au total.
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières

Messagepar jdh » 21 Déc 2008 14:39

Le réseau VPN (10.7.10.x/24) est différent du réseau Green (10.7.1.x/24) : bien.

En principe OpenVPN interdit de pinguer d'autres clients VPN, sauf réglage particulier (client-to-client).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar SNORK » 21 Déc 2008 14:53

jdh a écrit:En principe OpenVPN interdit de pinguer d'autres clients VPN, sauf réglage particulier (client-to-client).


Merci c'est une information très importante ... donc je peux penser qu'en fait ça marche.

si avec le Windows je fais \\10.7.1.101\[chemin]\ je devrai pouvoir ouvrir le répertoire ?

Je n'ai pas de serveur WINS.... je suis comme un aveugle
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières

Messagepar jdh » 21 Déc 2008 15:10

C'est un réglage par défaut : on appelle cela un réseau "hub and spoke" (par opposition à un réseau "mesh"). On doit comprendre que c'est un réglage plus sur.

Concernant l'accès au réseau Green, il est clair que sans WINS, on ne peut pas faire \\serveur\partage.
On doit faire \\10.7.1.x\partage. Sauf si on a créé une ligne "serveur 10.7.1.x" dans le fichier lmhosts (system32\drivers\etc).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar SNORK » 21 Déc 2008 15:50

Oui, il est certain que c'est plus sur mais ne parvenant pas à ouvrir le répertoire distant, j'ai peu de moyen pour voir là ou ça bloque. Je suspecte le Firewall de Kaspersky qui est sur la machine située sur le réseau vert. Je vais devoir me déplacer pour vérifier.

Merci en tous cas pour les précisions apportées.
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières

Messagepar jdh » 21 Déc 2008 16:14

Il est clair que le firewall local du pc cible en Green doit être configuré pour tenir compte de l'accès distant !

Le réseau VPN est "identique" au réseau Green (= a les mêmes droits) mais le firewall ne peut pas connaître ce réseau distant (Kaspersky, comme d'autres systèmes, connaît le réseau local d'après les caractéristiques réseau : adresse ip + masque).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron