Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 5 messages ] 
Auteur Message
MessagePosté: 12 Juil 2012 16:39 
Hors ligne
Grand posteur
Avatar de l’utilisateur

Inscription: 11 Jan 2011 19:22
Messages: 157
Salut tout le monde,

Je suis actuellement en train de mettre en place un VPN pour un projet d’école avec OpenVPN.
Apparemment le VPN fonctionne mais pourtant il n'y a aucune communication entre les machines des différents réseaux.

(Je fais tout sous VMWare donc peut de moyen de vraiment tester le VPN dans de bonne condition)
Voici un schéma :

- Serveur VPN (Reseau 10.210.0.0/24) ---- Routeur1 ----- Simulation WAN (10.210.1.0/24) Client1 -

Info :
- Le client1 peut communiquer avec une adresse du routeur.
- Pour tester la connexion VPN, le client1 n'a pas de passerelle par défaut, il ne peut donc théoriquement pas communiquer avec le réseau 10.210.0.0/24
- Le routeur à une règle de NAT pour transférer les requêtes OpenVPN vers le serveur VPN

Je lance OpenVPN des deux coté (client/serveur/ d'après les logs la connexion est bien initialisée, les adresses virtuelles sont bien montées (192.168.254.0/24)

Cependant, impossible pour le client1 de pingé n'importe quelle machine du réseau 10.210.0.0/24.
J'ai tenté de rajouter des routes grâce à la fonctionnalité "push route" d'OpenVPN en demandant de passer par le tunnel VPN pour accéder au réseau.

J'ai certainement loupé une étape, ou alors peut être que tester sans passerelle par défaut ou de cette manière n'est tout simplement pas possible ?

Si quelqu'un aurait une idée ? Je suis preneur.

Bastichou


Haut
 Profil  
 
MessagePosté: 13 Juil 2012 12:55 
Hors ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4837
"Impossible de...", c'est vague. Que se passe-t-il exactement ?
Y a-t-il du filtrage ?
Les machines de 10.210.0.0/24 ont-elles une route de retour vers l'adresse VPN du client ?
Peux-tu fournir les tables de routage (numériques) de toutes les machines impliquées ?

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 14 Juil 2012 17:17 
[quote="Bastichou"Apparemment le VPN fonctionne mais pourtant il n'y a aucune communication entre les machines des différents réseaux.[/quote]
Le type de VPN semble être de type road-warrior (client à serveur)
Quel est le contenu du fichier server.conf, celui dans lequel on retrouve les commandes de type
Code:
server 192.168.5.0 255.255.255.0  // réseau distant du côté du client
push "route 192.168.1.0 255.255.255.0"  // un des réseaux à accéder du côté serveur
push "route 192.168.2.0 255.255.255.0"  // un des réseaux à accéder du côté serveur
push "route 192.168.4.0 255.255.255.0"  // un des réseaux à accéder du côté serveur
[...]
push "dhcp-option DOMAIN example.net"
push "dhcp-option DNS 192.168.2.1"       // une des passerelles

Quel est le contenu des logs du côté client ?

Sans fichiers et logs, il reste très difficile de statuer.


Haut
  
 
MessagePosté: 16 Juil 2012 12:11 
Hors ligne
Contributeur
Avatar de l’utilisateur

Inscription: 17 Fév 2006 12:20
Messages: 16435
Localisation: Ile de France
As tu activé le «forward» sur ton serveur VPN?
(echo "1" > /proc/sys/net/ipv4/ip_forward)

Pascal te demande le résultat de
route -n

sur chaque machine.

Tu peux éventuellement rajouter le résultat de
iptables-save
sur ton serveur

_________________
Debian Wheezy/Sid amd64 Linux version 3.5.2--aufs, Toshiba A500D Carte NVIDIA ou Toshiba Portege carte Intel, XFCE avec compiz (ben si...) et rox
2 mains de 5 doigts chacune, une tête plus options usuelles. Projets:
ClefAgreg et clef ISN


Haut
 Profil  
 
MessagePosté: 25 Juil 2012 15:49 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 12023
Localisation: Madagascar - Isalo
Et... ?

_________________
GO Compréhensif...
SID 3.8-etc...-aptosid-amd64 && Xfce 4.10
"Pastbin" / "service d'hébergement d'images" Visitez et Participez au wiki du forum!


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 5 messages ] 

Index du forum » Forums d'aide » Support Debian


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.057s | 12 Queries | GZIP : Off ]