Bonjour,
1
IPcop 1.4.0b3
Green+red is modem
pppoa fast 800
green 192.168.0.254/24
2
IPcop 1.4.0b3
green+RED pppoe
modem pppoe
green 192.168.1.254/24
VPN site a site shared key
le vpn fonctionne !
sauf de passerelle a passerelle !!!!
le problème vient de l'adresse source :
exemple :
wget -c 192.168.1.254
--00:03:20-- http://192.168.1.254/
=> `index.html'
Connecting to 192.168.1.254:80... 00:03:20.746792 81.51.196.x.1080 > 192.168.1.254.80: S 2666397357:2666397357(0) win 32440 <mss 16220> (DF)
et evidement pas de réponse !
Que fait mon adresse RED sur le lien VPN !
Ce dervait etre 192.168.0.254 non ?
Lorsque je ping depuis l'intérieur du lan l'autre lan, pas de problème, c'est bien des adresse privees !
exemple :
tcpdump -n -i ipsec0
00:10:45.770607 192.168.0.12 > 192.168.1.3: icmp: echo request (DF)
00:10:45.910794 192.168.1.3 > 192.168.0.12: icmp: echo reply
00:10:46.771937 192.168.0.12 > 192.168.1.3: icmp: echo request (DF)
00:10:46.918614 192.168.1.3 > 192.168.0.12: icmp: echo reply
00:10:47.772432 192.168.0.12 > 192.168.1.3: icmp: echo request (DF)
00:10:47.910428 192.168.1.3 > 192.168.0.12: icmp: echo reply
losque je pinge depuis une passerelle :
tcpdump -n -i ipsec0
00:10:50.021881 81.51.196.x > 192.168.1.254: icmp: echo request (DF)
00:10:50.041845 81.51.196.x > 192.168.1.254: icmp: echo request (DF)
00:10:50.081851 81.51.196.x > 192.168.1.254: icmp: echo request (DF)
Mais que fait mon adresse RED dans le tunnel IPSEC ????
Gesp, une idée ?
Tu confirmes le bug ?
Guillaume