bonjour,
après de multiples posts, je ne trouve pas de solutions.
j'ai mis en place un vpn 3 sites, 2 sites se connectent sur un troisième derrière lequel se trouve un serveur tse.
tous ça sous ipcop 1.4.10 et vpn à base de certificats.
grâce au vpn tous les tranferts de ports sont normalement inutile, on accède directement aux ressources des différents lans.
les réponses des membres du forum m'ont aidé, j'ai testé les pings entre les différents lans dans les deux sens.
ils répondent, l'analyse des trames réseau sont concluantes, les routes empruntées aussi,ainsi que les tables de routages, les passerelles.
mais si je supprime le transfert de ports sur le site ou se trouve le tse, plus d'accès.
et le vpn devrais interdire tous les postes ne faisant pas partis des lans à se connecter.
mais c'est pas le cas, depuis un poste extérieur ça fonctionne.
je vois vraiment pas ou chercher l'erreur, j'ai des logs un peu bizzare avec des failed quand je fais ipsec verify au niveau de Checking NAT and MASQUERADING
et dans les logs ipsec error asynchronous...
je devrais peut être tous "casser" et recréer mes certificats, mes connections vpns bien quelles sont ouvertes?
si quelqu'un peut m'aider
MERCI