Bonjour,
afin que vous puissiez comprendre mon problème voici un récapitulatif de l’existant.
Vous trouverez sur l’image ci-dessous le réseau personnel que je me suis affairé à mettre en place afin d’expérimenter plusieurs solutions
img156.imageshack.us/i/schmareseaux.jpg/
Je dispose donc d’un serveur debian (2.6.26-2-686-bigmem)avec vmware server 2.0
Voici les paramètres de mes cartes réseaux:
img696.imageshack.us/i/ifconfig.jpg/
J’ai pour le moment 2 VM. Les VM sont bridgé sur ETH1 et communique bien avec les postes physique du réseaux 192.168.252.0/24 (ping/accés web/serveur de fichier/etc…)
Afin de tester la solution que propose openvpn j’ai donc installer le nécessaire à sa mise en place sur ma debian server. Openvpn me génère une interface TUN0 qui communique au travers du tunnel. J’ai crée un jeu de certificat que je dispose sur un poste client interne au réseau 192.168.252.0/24 (toujours en local).
Je lance l’utilitaire OPENVPN UI et mon VPN fonctionne bien en local. Les certificats sont donc OK
Je prend ensuite ce même poste que je place dans un réseau externe et je relance ma connexion VPN (en changeant mon fichier de conf client pour cette fois faire une connexion sur le domaine dyndns).
La connexion à réussi.
Mon problème maintenant est que au travers de se tunnel (interne et externe) je ne peux discuter avec aucun autres postes (sur le poste client dans /démarrer/exécuter --> \[ip_server_fichier] ou encore un simple ping ne passe sur aucune machines autres que la debian) mise à part mon serveur debian (test sur l’interface web de vmware etc… = ok).
Le réseau virtuel a par défaut une adresse en 10.8.0.0 et openvpn gère son propre DHCP sur ce réseau virtuel.
Voici ma table de routage sur mon serveur debian
img190.imageshack.us/i/routendf.jpg/
faut-il que j’effectue un bridge entre TUN0 et ETH1 ? cela ne pose pas des problèmes de sécurité? Faut-il que je fasse un route add -net 192.168.252.0 255.255.255.0 gw 10.8.0.1? oui mais sur quel interface? et comment le préciser dans mon “route add” ? faut-il que je change la plage ip de mon VPN pour qu’elle corresponde directement avec celle de mon réseau et effectuer un bridge entre les deux interfaces (TUN0 & ETH1)? Cela posera surement des problèmes de sécurité à nouveaux ? etc…?
Je suis un peu perdu et j’aimerai éviter de tout démolir a coup de “route del” ou autres du coup les quelques tests que j’ai effectué d’ajout se sont révélé non concluant
Maintenant il s’agit peut-être d’un autre problème que celui de la table de routage à dire vrai je suis un peu rester focalisé dessus sachant que je découvre ce genre de solution
Par avance merci
