Hello tous,
ayant eu des déboires pour monter un VPN entre un Ipcop et un W 2003 naté (2003 ne supporte pas la NAT - T avec Ipsec ...) j'ai fini par monter un 2ème Ipcop puis le VPN entre les 2.
Tout fonctionne ... sauf les sous réseaux locaux...
malgré des heures de Google, j'en appelle à vous car la je sèche ...
voici ma config:
LAN1---Routeur1---LAN2---IPCOP1---Internet---IPCOP2---LAN3---Routeur2---LAN4
LAN1 en 192.168.100.X
LAN2 en 192.168.101.X
LAN3 en 192.168.102.X
LAN4 en 192.168.104.X
VPN Ipsec avec certificats entre les 2 Ipcops
LAN1 ping sans problème LAN3
LAN2 ping sans problème LAN3
LAN4 ping sans problème LAN2
LAN3 ping sans problème LAN2
MAIS
LAN1 ne ping pas LAN4 et vice verca
En fait, je sais que les routes vers LAN1 et 4 ne sont pas déclarée dans le VPN mais je ne sais pas comment faire.
Pour rester côté IPCOP2
J'ai essayé des route add -net LAN1 gw Routeur2 ipsec0 dans le fichier etc/rc.d/rc.local
Ipcop ne valide pas la route (logique au boot le tunnel n'est pas lancé)
J'ai essayer des route add ... depuis Pussy alors que le tunnel était actif
Ipcop ne valide pas la route, il ne "voit" pas Routeur2 (!?!) alors que je le ping depuis une machine du LAN
J'ai essayer d'éditer le ipsec.conf et bidouiller avec ipsec add eroute, mais je cale ...
Please Help !