par Moigno » 28 Mai 2003 15:10
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>because les modifs que tu fais mano ne sont pas retranscri sur l'interface.
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>oui, bien vu, c d'ailleurs pas pratique du tout...
<BR>
<BR>
<BR>
<BR>bon g rajouté le /etc/freeswan/x509... sur le client mais toujours pareil...
<BR>
<BR>vu que je vois des requetes ARP (qui est 192.168.9.3 tell 172.16.62.52) sur le réseau externe quand je souhaite faire marcher le vpn, le pb semble donc être que le premier firewall ne reconnait pas le traffic 192.168.10.0 -> 192.168.9.0 comme devant être traités en VPN.
<BR>
<BR>dans mon ipsec.conf, j'ai 3 parties principales: "config setup", "conn %default" définissant le server local (notamment IP locale externe, IP du réseau privé , IP distante et nom du certificat), , et "conn machine-distante-vpn" définissant la machine distante. Est-ce suffisant?
<BR>
<BR>bref, je patauge toujours et jespere que faire un vpn en passant par un lan n'est pas impossible, ce qui me paraitrais quand même bizarre.
<BR>
<BR>je fais aussi de la NAT en sortie (d'ailleurs je dois mettre en IP de sortie une adresse differente de celle de mon interface externe ou ça plante). mais avec ou sans nat, ça ne marche pas quand même.
<BR>
<BR>quant au regle de firewall, j'ai bien rajouté concernant le port 500 mais de toute facon, g tout autoriser dans les regles de base
<BR>
<BR>
<BR>
<BR> <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif">
Et ça moignonne..