bonjour,
suite à mes differents post concernant un vpn multi-sites je souhaiterais trouver quelque infos,
en recherchant j'ai trouver le fonctionement mais pas de détails.
je voulais tout d'abord savoir si un idée est vraie :
quand on monte un vpn, l'ip publique est "réservé" par le vpn, et seul les postes du vpn peuvent la pinguer et avoir accès aux ressources des lans du vpn?
depuis l'extérieur(n'importe quel poste) il est impossible de se connecter sur un serveur se trouvant dans un vpn?
j'ai mis en place un vpn 3 sites(deux sites se connectent sur un troisième derrière lequel se trouve un tse.
l'accès au tse fonctionnent, mais quand j'ai voulu restreindre l'accès au tse uniquement aux lans distant, plus d'accès.
certains d'entre vous m'ont conseiller de faire des tests pour vérifier.
pinguer les postes des autres lans et inversement.
depuis le site du lan avec le tse je pingue les postes des sites distants, tracert fonctionne.
les paquets passent directement de green à green.
mais depuis un site distant je ne peux pas pinguer plus loin que l'interface interne de l'ipcop.
j'ai tester avec tcpdump et ethereal, dans un sens j'ai les echo request et reply, pas dans l'autre.
si quelqu'un peut m'aider