Bonjour,
Je recontre des problèmes de connexion depuis mon réseau en DMZ vers l'extérieur et donc il est impossible de se connecter au VPN de nos clients.
Voici la configuration :
////////////////////////////////////////////////////////////////////////////////////////////////////////////
@ internet ------routeur---------192.1.1.10 eth0 |ipcop| eth1 192.168.1.1 -------------LOCAL
///////////////////192.1.1.1 //////////////////////////////////// eth2 172.16.1.1 ---------------DMZ
Au niveau de eth0 j'ai crée des interface virtuelle
exemple : 192.1.1.11 / 192.1.1.12 / 192.1.1.13
Et donc je redirige mes interfaces virtuelles vers le réseau DMZ
ainsi que les ports dont j'ai besoin uniquement
exemple : 192.1.1.11 ------------> 172.16.1.11
192.1.1.11:80 ----------> 172.16.1.11:80
En DMZ j'ai un poste en 172.16.1.11 sur le quel j'aimerais pouvoir me connecter en VPN chez mes clients externe "sur le net".
j'ai redirigé les flux arrivant sur l'interface virtuelle 192.1.1.11 vers 172.16.1.11
j'ai rédirigé tous les ports TCP et UDP et aussi le GRE des 192.1.1.11 vers 172.16.1.11
Et quand je tente une connexion vers le VPN d'un client externe j'arrive jusqu'à la phase d'authentification sur leur VPN, mais aprés blocage et la connexion échoue.
(pour information je me connecte avec le client VPN intégré à windows)
J'ai l'impréssion que le retour des packets se fait mal et cela depuis que j'ai fais la translation d'adresse de 192.1.1.11 vers 172.16.1.11
Quelque sais t'il comment resoudre le problème ou à t'il déja rencontré ce cas de figure ?
Si je me connecte avec un poste client placer entre le routeur et le firewall Ipcop cela fonctionne trés bien.
Merci.