vpn ok mais pb de route ??

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

vpn ok mais pb de route ??

Messagepar alexaz » 29 Nov 2006 17:50

salut tout le monde

ou je travaille j'ai installé un serveur openvpn sur ipcop

j'ai installé un client sur un portable ou il y a xp sp2, le client se connecte bien, seulement aucun ping ne passe et ce dans les deux sens, je n'arrive pas a contacter les pc du réseau local green depuis la zone bleue

pour résumer quand le client vpn est connecté :
ping de bleu vers green =rien
ping de green vert bleu =rien
ping de bleu vers adresse ip ipcop = ok
ping de green vers adresse virtuelle vpn du portable = ok

quand le client vpn n'est pas connecté :
ping de bleu vers green =rien
ping de green vert bleu =rien
ping de bleu vers adresse ip ipcop = ok
ping de bleu vers adresse virtuelle vpn du serveur ipcop = ok
ping de green vers adresse virtuelle vpn du portable = rien

je n'ai pas rajouté de règle dans "acces à la dmz"

est ce que le problème pourrait venir d'une règle manquante dans les routes d'ipcop ?

voici les routes qui se trouve dans ipcop :
ou 10.49.64.0 est le réseau green
10.49.63.0 est le réseau orange
10.49.62.0 est le réseau bleu
10.0.10.0 est le réseau virtuel

root@serveurfw:~ # route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.10.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
ip publique 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.49.64.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
1.1.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth3
10.0.10.0 10.0.10.2 255.255.255.0 UG 0 0 0 tun0
10.49.63.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
10.49.62.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 ip publique 0.0.0.0 UG 0 0 0 ppp0

peut être qu'il y a un moyen de rajouter des routes seulement pour le vpn ?? :oops: :oops:

j'ai fais un tracert sur le poste client et apparemment rien de passe après ipcop
le pc client a juste accès a internet

j'avoue que je ne sais plus ou chercher
alexaz
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 29 Nov 2006 17:32

Messagepar loberty » 30 Nov 2006 08:30

Bonjour,

Au sein de ZERINA (dernier version) tu peux mettre les routes, c'est à dire les réseaux accessibles.
Sinon il faut le faire dans le fichier de configuration de OVPN.

Je te conseille de faire la mise à jour vers la dernière version.

Alors tu peux :
. donner la liste des réseaux accessibles
. créer des règles avec BOT pour restreindre les accès.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar alexaz » 30 Nov 2006 09:57

ouah !
je l'installe direct !!

merci, en plus j'utilise bot, ca tombe bien :D
alexaz
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 29 Nov 2006 17:32

Messagepar alexaz » 30 Nov 2006 15:49

toujours pareil, j'ai activé l'option redirect dans les options avancées de zerina mais ca n'a rien changé.
alexaz
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 29 Nov 2006 17:32

Messagepar alexaz » 30 Nov 2006 19:02

cool j'ai avancé !!
je viens de faire la mise a jour et j'arrive maintenant a pinger les pc qui se trouve en zone green

mais pas l'inverse ...

bon allé j'vais faire un peu de sport ca va me defouler ! :D :D :D

@+
alexaz
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 29 Nov 2006 17:32


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron