par antolien » 06 Mai 2003 16:18
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-05-06 16:05, tomtom a écrit:
<BR>
<BR>une règle pour laisser passer tout le traffic VPN vers la dmz (sur IPCop2) :
<BR>
<BR>iptables -I forward -i ipsec0 -d 10.1.1.0/24 -j ACCEPT
<BR>
<BR>avec ipsec0 ton interface vpn sur ipcop 2 bien entendu !
<BR>
<BR>
<BR>Cependant, il faudra bien definir à 1 moment cote lan 1 (sur IPCop1 donc) que le reseau 10.1.1.0/24 est de l'autre coté du tunnel, or je suppose que si tu as defini ton tunnel de manière standard, tu n'auras mis que le 10.1.0.0/24 , non ?
<BR>
<BR>Evidemment, il te faut la symetrique si tu veux faire l'acces à DMZ1 coté Lan2 !
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>merci pour la règle <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>En fait, j'ai ajouté la route manuellement sur ipcop1 afin qu'il passe par ipsec0(gw) pour joindre la dmz de l'autre côté, puis inversement.
<BR>route add -net 10.1.1.0/24 gw ipsec0
<BR>
<BR>donc maintenant il faut voir si c'est le firewall qui bloque ou bien s'il y a un problème de routage ou autre. mais j'ai confiance <IMG SRC="images/smiles/icon_biggrin.gif">