VPN site to site

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

VPN site to site

Messagepar nilz » 27 Oct 2006 16:47

Salut @ tous
voilà j'ai un petit problème, j'ai réaliser une connexion VPN site to site grace à ce How TO : http://www.hanscees.com/sme7/smecontribs.html
ça marche mais un petit pb :

les 2 serveurs et se pinguent mais n'arrivent pas à pinuer le réseau dèrière. de même, les stations peuvent pinguer le SME distant mais pas le reste du réseau distant :(
Y a-t-il un param en plus à mettre ?

Précision :

SME1 :
LAN : 192.168.0.254
WAN : 213.10.10.10

SME2 :
LAN : 192.168.1.254
WAN : 213.10.10.11

donc dans mon cas :
du réseau 192.168.0.0 je ping bien 192.168.1.254 mais rien d'autre sur 192.168.1.x
et du réseau 192.168.1.0 je ping bien 192.168.0.254 mais rien d'autre sur 192.168.0.x

comment faire pour que les réseaux se voient entre eux ????

merci
++
nilz
Matelot
Matelot
 
Messages: 10
Inscrit le: 21 Sep 2006 15:30

Messagepar Pabze » 30 Oct 2006 17:10

Bonjour,

Juste rajouter le reseau distant sur chacun de tes postes et de chaque coté !

Principe du VPN Routed !

Pabze :wink:
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar nilz » 31 Oct 2006 18:12

salut,
merci de ta réponse mais je penses que le pb vient des règeles IPTABLES du SME car le SME 1 peut pinguer la pate LAN du SME 2 mais rien de ce qu'il y a dérière !!!!
Les routes sont donc bonnes mais le firewall doit bloquer l'accés au reste :(

La question est de savoir comment autoriser l'accés au réseau distant :?

merci quand même pour ta réponse.
nilz
Matelot
Matelot
 
Messages: 10
Inscrit le: 21 Sep 2006 15:30

Messagepar Pabze » 31 Oct 2006 19:17

Re,

MODE ROUTED !

SME 1 = POSTE 1 au dos
SME 2 = POSTE 2 au dos

Sur ceux-ci rajoute la route pour accéder au POSTE 2 derriére SME 2 en inversement !

EXEMPLE :
Donc réseau 1 = 192.168.0.0/24 IP SME 1 = 192.168.0.254
Donc réseau 2 = 192.168.1.0/24 IP SME 2 = 192.168.1.254

Sur POSTE 2 (qui à pour IP 192.168.1.1) tu ouvre une commande dos et tu tapes :
route add 192.168.0.0 192.168.1.254 -p

Sur POSTE 1 (qui à pour IP 192.168.0.1) tu ouvre une commande dos et tu tapes :
route add 192.168.1.0 192.168.0.254 -p

LIS LES DOCS DU SITES de OpenVPN sur le mode ROUTED.
ESSAI CE QUE LES AUTRES TE CONSEIL avant de dire, c'est pas ça STP !

Des configs VPN sites-to-sites ou hosts-to-sites que cela soit sous SME ou debian j'en ai pas mal, que cela soit du Routed ou du Bridge.
Je me trompe peut-être mais apprends à suivre les conseils avant ... surtout quand on post sur un forum !
Tu auras ainsi éliminer le probléme du "Réseau 1 qui ne connait pas le Réseau 2" qui est le FIRST POINT à analyser !


Pabze :wink:
PS : Et je ne suis pas méchant ! :wink:
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Pabze » 31 Oct 2006 19:35

Au cas ou tu es convaincu du probléme de firewall :

http://forums.fr.ixus.net/viewtopic.php?t=23584
http://forums.fr.ixus.net/viewtopic.php?t=36390

A lire de long en large !

Pabze :wink:
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar unnilennium » 03 Nov 2006 13:43

il semble que le mode bridge correspond plus à tes attentes.


JPP
Unnilennium / http://smeserver.pialasse.com
________________________

IRC: chat.freenode.net/6667 channel: #sme-fr

newsgroup: alt.e-smith.fr
____________________
unnilennium
Vice-Amiral
Vice-Amiral
 
Messages: 749
Inscrit le: 21 Sep 2004 10:30
Localisation: Québec, Qc, Canada

Messagepar nilz » 04 Nov 2006 16:56

Merci @ tous pour votre aide et en particulier à Papze, en effet la réponse à mon problème était dans un des posts.
Pour info dans mes règles d'iptables il m'a suffiy de remplacer les -A par des -I est le problème est résolu.
ça donne :

iptables -I INPUT -i tun+ -j ACCEPT
iptables -I FORWARD -i tun+ -j ACCEPT
iptables -I OUTPUT -o tun+ -j ACCEPT
iptables -I FORWARD -o tun+ -j ACCEPT

Encore merci

Nilz
nilz
Matelot
Matelot
 
Messages: 10
Inscrit le: 21 Sep 2006 15:30


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité