Routage via VPN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar calamarz » 10 Oct 2003 13:03

Oui c'est ca je suis deole c'est vrai que j'ai fais mon schema avec le 192.168.72.0 en site B mais j'ai prefere faire des tests sur un site qui n'est pas en production (192.168.70.0). <BR> <BR>Concernant le reseau de la messagerie 192.168.16.0 je vais le test avec le réseau 192.168.32.0 car c'est un reseau test et surtout je controle la machine qui fait office de routeur (pas comme sur le cisco ou il faut que je demande a FT de modifier les routes) voila pourquoi je veux etre certain que le VPN "routage" fonctionne avant de modifier les routes <IMG SRC="images/smiles/icon_smile.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar franckux » 10 Oct 2003 13:37

OK ;o) <BR> <BR>Rennes - Lorient : 1 heure 30 en roulant normalement. Tu prends ta voiture, je te montre ce que j'ai fait, on se fait une bouffe et ca roule <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Sérieusement, ne modifie pas les routes à la main. Créé simplement un VPN supplémentaire comme suis : <BR> <BR>Sur ton IPCOP-B : <BR> <BR>Tu dois avoir : <BR> - ton(tes) VPN(s) normal(aux) (Site B - Site A) <BR> <BR>Nom : SiteB-SiteA <BR>gauche : 62.4.x.x %defaultRoute 192.168.70.0/24 <BR>droite : 62.4.y.y %defaultRoute 192.168.69.0/24 <BR>cle + compression <BR> <BR> - ton VPN (Site B - Site C) <BR> <BR>Nom : SiteB-SiteC <BR>gauche : 62.4.x.x %defaultRoute 192.168.70.0/24 <BR>droite : 62.4.y.y %defaultRoute 192.168.32.0/24 <BR> <BR>Sur ton IPCOP-A, tu dois avoir strictement la même chose concernant le site C! <BR> <BR> <BR>Vérifie que : <BR> <BR> - Du site A, tu pingues bien ta machine de test (192.168.32.x) éventuellement tu peux faire un tracert ou traceroute vers cette machine pour bien suivre la route prise. <BR> <BR> - Du site B, tu fais la même chose... <BR>
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar calamarz » 10 Oct 2003 14:27

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> <BR>Tu dois avoir : <BR> - ton(tes) VPN(s) normal(aux) (Site B - Site A) <BR> <BR>Nom : SiteB-SiteA <BR>gauche : 62.4.x.x %defaultRoute 192.168.70.0/24 <BR>droite : 62.4.y.y %defaultRoute 192.168.69.0/24 <BR>cle + compression <BR> <BR> - ton VPN (Site B - Site C) <BR> <BR>Nom : SiteB-SiteC <BR>gauche : 62.4.x.x %defaultRoute 192.168.70.0/24 <BR>droite : 62.4.y.y %defaultRoute 192.168.32.0/24 <BR> <BR>Sur ton IPCOP-A, tu dois avoir strictement la même chose concernant le site C! <BR> <BR> <BR>Vérifie que : <BR> <BR> - Du site A, tu pingues bien ta machine de test (192.168.32.x) éventuellement tu peux faire un tracert ou traceroute vers cette machine pour bien suivre la route prise. <BR> <BR> - Du site B, tu fais la même chose... <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bon je viens de refaire la configuration VPN exactement comme tu l'as dit bon mes deux tunnels sont ouverts en revanche je n'arrive pas a pinguer le reseau de test a partir du site B a partir du A cela fonctionne. <BR> <BR>J'ai quand même ajouter une route sur l'ipcop A (192.168.69.253) pour qu'il route les paquets pour le reseau 192.168.32.0 vers la passerelle en 192.168.69.184, je precise que depuis l'ipcop A je ping bien le le reseau 192.168.32.0 <BR> <BR>Ahhhhh enfin bon et je continu <IMG SRC="images/smiles/icon_biggrin.gif"> je ne pars pas en weekend tant que je n'ai pas terminé <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> non mais merci a toi ami Lorientais !!!!!! <BR>
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar franckux » 10 Oct 2003 16:13

C'est quoi cette passerelle (192.168.69.184) ? <BR> <BR>Ce qui vient du réseau 32, arrive sur ton IPCOP-A qui le renvoie vers ta passerelle (192.168.69.184) qui renvoie où ? Sur ton IPCOP-A ? <BR> <BR>En résumé, Tu envoies des requettes de ton réseau 70 vers ton réseau 32 mais tu n'as pas les réponses !
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar calamarz » 10 Oct 2003 16:31

Pour résumer oui c'est ca !!! le 192.168.69.184 correspond au PC jouant le role de routeur vers le 192.168.32.0. <BR> <BR>Le rpobleme c'est que je n'arrive pas a pinguer par exemple le 192.168.32.254 a partir du reseau B <IMG SRC="images/smiles/icon_frown.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar franckux » 10 Oct 2003 17:16

Pourrais-tu, dans ce cas vérifier les routes sur cette passerelle ? <BR> <BR>Je t'ai envoyé un message en privé
Avatar de l’utilisateur
franckux
Major
Major
 
Messages: 78
Inscrit le: 24 Avr 2003 00:00
Localisation: LORIENT

Messagepar calamarz » 13 Oct 2003 13:54

j'ai verifie les routes pour la passerelle et bien rien de particulier <IMG SRC="images/smiles/icon_frown.gif"> bon je ne desepere pas je vais y arriver mince.....
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar calamarz » 13 Oct 2003 16:56

<!-- BBCode Start --><IMG SRC="http://www.pitimousse.webdynamit.net/ixus/nouveau.gif" BORDER="0"><!-- BBCode End --> <BR> <BR>Bon là moi je ne sais plus bon je refais un schéma du site cela sera plus clair <BR>bon je résume: <BR> <BR>Objectif: <BR>--------- <BR>Site B communique avec le site C en passant par le site A <BR> <BR> <BR>VPN Ouverts sur les deux IPCOP A et B: <BR>-------------------------------------- <BR>Nom: siteB-siteA <BR>Gauche: 213.41.x.x Prochain hôte de gauche: %defaultroute Sous-réseau de gauche: 192.168.70.0/24 <BR>Droite: 62.212.x.x Prochain hôte de droite: %defaultroute Sous-réseau de droite: 192.168.69.0/24 <BR> <BR>Nom: SiteB-siteC <BR>Gauche: 213.41.x.x Prochain hôte de gauche: %defaultroute Sous-réseau de gauche: 192.168.70.0/24 <BR>Droite: 62.212.x.x Prochain hôte de droite: %defaultroute Sous-réseau de droite: 192.168.32.0/24 <BR> <BR>Les deux sites ont des @IP fixes <BR> <BR>Une seule route a été ajouté a la main sur IPCOP A: <BR>--------------------------------------------------- <BR>route add -net 192.168.32.0 netmask 255.255.255.0 gw 192.168.69.199 <BR> <BR>RESEAU A ET C <BR>------------- <BR>Ce qui fonctionne: <BR>A partir du PC C je ping passerelle A eth0 et eth1 ainsi que IPCOP A et PC A <BR> <BR>Ce qui ne fonctionne pas: <BR>A partir du pc C je ne ping pas le PC B ni IPCOP B <BR>si je fais un tracert de PC C vers PC B passe par 192.168.32.254 puis 192.168.69.253 et * * * * <BR> <BR>RESEAU B <BR>-------- <BR>ce qui fonctionne: <BR>A partir du PC B je ping IPCOP B ainsi que PC A et Passerelle A eth0 mais pas passerelle A eth1 ni PC C <BR> <BR>ce qui ne fonctionne pas: <BR>A partir du PC B je ne ping pas passerelle A eth1 ni PC C <BR>et un tracert a partir de PC B me donne 192.168.70.253, puis * * * * <BR> <BR>Voila mon probleme et cela dure depuis 2 mois ;-( si quelqun a une idée.... <BR> <BR>a voici aussi en annexe la table des routes <BR> <BR>IPCOP A <BR>------- <BR>62.4.16.246 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 <BR>62.4.16.246 0.0.0.0 255.255.255.255 UH 0 0 0 ipsec0 <BR>192.168.70.0 62.4.16.246 255.255.255.0 UG 0 0 0 ipsec0 <BR>192.168.69.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 <BR>192.168.32.0 192.168.69.199 255.255.255.0 UG 0 0 0 eth0 <BR>1.1.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 <BR>0.0.0.0 62.4.16.246 0.0.0.0 UG 0 0 0 ppp0 <BR> <BR>IPCOP B <BR>------- <BR>62.4.16.236 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 <BR>62.4.16.236 0.0.0.0 255.255.255.255 UH 0 0 0 ipsec0 <BR>192.168.70.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 <BR>192.168.69.0 62.4.16.236 255.255.255.0 UG 0 0 0 ipsec0 <BR>192.168.32.0 62.4.16.236 255.255.255.0 UG 0 0 0 ipsec0 <BR>1.1.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 <BR>0.0.0.0 62.4.16.236 0.0.0.0 UG 0 0 0 ppp0 <BR> <BR> <BR> <BR> <BR>
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar tomtom » 13 Oct 2003 17:23

OK, je suppose que la machine C est dans le sous-reseau C (donc plutot en 32.xxx <IMG SRC="images/smiles/icon_wink.gif"> ). <BR> <BR>Ce qui manque à mon avis : une route sur la asserelle A pour dire que le sous-reseau B est derrière IPCop. <BR>En effet, je ne suis pas sur que les passerelles sur les interfaces soient suffisantes. <BR>Selon l'ordre d'install des interfaces, ce risque de coincer. <BR> <BR>Ajoute à la mano une route statique : <BR> <BR>route add -net 192.168.70.0 netmask 255.255.255.0 192.168.69.253 <BR> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar calamarz » 13 Oct 2003 17:55

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-10-13 17:23, tomtom a écrit: <BR>OK, je suppose que la machine C est dans le sous-reseau C (donc plutot en 32.xxx <IMG SRC="images/smiles/icon_wink.gif"> ). <BR> <BR>Ce qui manque à mon avis : une route sur la passerelle A pour dire que le sous-reseau B est derrière IPCop. <BR>En effet, je ne suis pas sur que les passerelles sur les interfaces soient suffisantes. <BR>Selon l'ordre d'install des interfaces, ce risque de coincer. <BR> <BR>Ajoute à la mano une route statique : <BR> <BR>route add -net 192.168.70.0 netmask 255.255.255.0 192.168.69.253 <BR> <BR> <BR>t. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Oui j'ai fait une faute <IMG SRC="images/smiles/icon_wink.gif"> je viens d'ajouter cette route mais j'avais deja fait l'opération dans les itineraires distants sous Win2000 car depuis le PC C qui est en 192.168.32.1 si je fais un tracert je passe bien jusqu'au 192.168.69.253 en sachant que sur la passerelle j'ai comme "itinéraires statiques": <BR>192.168.70.0 255.255.255.0 192.168.69.253 eth0 <BR>192.168.70.0 255.255.255.0 192.168.69.199 eth1 <BR> <BR>ouep enfin je regarde voir quand même <IMG SRC="images/smiles/icon_biggrin.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar tomtom » 13 Oct 2003 18:04

Moui, tu ne devrais avoir qu'une route car tu ne peux pas trop savoir ce qui se passe là.... <BR>Les mystères des priorités d'interface windows resteront un mystère pour moi. Je te ocnseille de virer une des deux routes, ou encore de baisser la priorité de la bonne... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar calamarz » 15 Oct 2003 09:23

Bon je cherche toujours voila juste une question je vais degager le 2000 server et mettre autre chose pour faire les tests de routage car cela bloque peut être a cause du 2000 serveur <IMG SRC="images/smiles/icon_frown.gif"> alors vous connaissez une petite distribution qui fasse toutage logiciel juste pour faire le test (rapide a installer) ??? <BR> <BR>Merci <BR> <BR>TomTom m'a deconseiller IPCOP
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar calamarz » 15 Oct 2003 11:15

Je viens d'avoir FT ils ont ajouté la route sur le routeur (192.168.69.254) vers le serveur exchange mais cela ne fonctionne pas <IMG SRC="images/smiles/icon_mad.gif"> je voudrais juste savoir si quelqu'un qui a deja fait la même opération que moi poucvais détailler sa configuration, <BR> <BR>Merci <IMG SRC="images/smiles/icon_bise.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar tomtom » 15 Oct 2003 13:29

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-10-15 09:23, calamarz a écrit: <BR> Bon je cherche toujours voila juste une question je vais degager le 2000 server et mettre autre chose pour faire les tests de routage car cela bloque peut être a cause du 2000 serveur <IMG SRC="images/smiles/icon_frown.gif"> alors vous connaissez une petite distribution qui fasse toutage logiciel juste pour faire le test (rapide a installer) ??? <BR> <BR>Merci <BR> <BR>TomTom m'a deconseiller IPCOP <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Debian <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Ou n'importe quel autre linux, dont tu configureras toit même le reseau. <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar calamarz » 16 Oct 2003 17:52

Help me !!! please help me !!!!! je suis vous fou de voooooooouuuuuuuuus !!! pourquoiiii rmrm desolé je m'emporte mais bon j'avance pas <IMG SRC="images/smiles/icon_frown.gif"> j'ai essayer toutes vos idees mais a part les deux tunnels VPN les paquets ne passent pas <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

PrécédentSuivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron