Rechercher : dans
Par :

Définir une route

Dernière réponse le 19 aoû 2008 à 15:08:10 nuts2207, le 19 jun 2006 à 14:50:25 
 Signaler ce message aux modérateurs

Bonjour,

Je suis en train de mettre en place un vpn de type serveur/client.
Il fonctionne. Mon problème c'est la route, je n'arrive pas a la définir.
Surtout je ne sais pas comment on fait !
Si quelqu'un pouvait m'expliquer.

Je ne sais pas de quoi on a besoin.
Le serveur : 192.168.1.1
L e serveur est derriere un routeur : 192.168.1.254
Le réseau du VPN : 10.5.0.0

J'avou que je n'ai pas chercher beaucoup sur le net par manque de temps.

Merci de votre aide.
Nuts

Meilleures réponses pour « Définir une route » dans :
Qu'est ce qu'un routeur ? Voir Qu'est ce qu'un routeur ? Définition Principe de fonctionnement Les protocoles de routage La table de routage Pour aller plus loin Définition Un routeur est un élément intermédiaire dans un réseau informatique assurant le routage...
[Réseaux] Concentrateur (hub), commutateur (switch) et routeur VoirIntroduction Selon l'importance et le type de réseau, on utilise le plus souvent un des trois concentrateurs les plus généraux : Les Hubs, Switchs et Routeurs. 1. Le Hub Le hub (concentrateur) est le matériel réseau le plus basique. Il est...
Configurer le mode Routeur de la Freebox VoirIl est possible d'activer le mode "Routeur" (NAT) de la Freebox. Avantages et inconvénients Avantages Inconvénient Configurer le mode routeur Connexion au site de Free Identification Fonctionnalités routeur de la Freebox Activation du...
Mode routeur des box (Freebox, LiveBox, AOL/Neuf/Alice Box) VoirLe mode routeur Routeur NAT Firewall Mais j'ai déjà un firewall personnel ! Mais alors je n'ai plus besoin de firewall personnel ? Et le firewall de Windows XP ? Différences entre le mode routeur et normal d'une "box" ? Sans le mode...
Télécharger Drivers Realtek High Definition Audio pour Vista/7 VoirLe pilote Realtek High Definition Audio pour Windows Vista (et Windows 7) est compatible avec les chipsets audio suivants : Realtek ALC260 Realtek ALC262 Realtek ALC267 Realtek ALC268 Realtek ALC269 Realtek ALC272 Realtek ALC273 ...
Télécharger Drivers Realtek High Definition Audio pour 2000/XP VoirLe pilote Realtek High Definition Audio pour Windows 2000/XP est compatible avec les chipsets audio suivants : Realtek ALC260 Realtek ALC262 Realtek ALC267 Realtek ALC268 Realtek ALC269 Realtek ALC272 Realtek ALC273 Realtek ALC275 Realtek...
Equipements réseau - Routeur VoirRouteur Un routeur est un équipement d'interconnexion de réseaux informatiques permettant d'assurer le routage des paquets entre deux réseaux ou plus afin de déterminer le chemin qu'un paquet de données va emprunter. Lorsqu'un utilisateur...
Le routage sur Internet VoirLes routeurs Les routeurs sont les dispositifs permettant de "choisir" le chemin que les datagrammes vont emprunter pour arriver à destination. Il s'agit de machines ayant plusieurs cartes réseau dont chacune est reliée à un réseau différent....
Définition des besoins en terme de sécurité informatique VoirPhase de définition La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité. L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des...

1

Ronys, le 19 jun 2006 à 15:10:03

Salut Nuts,

Quand tu dis :...Le serveur : 192.168.1.1
L e serveur est derriere un routeur : 192.168.1.254
Le réseau du VPN : 10.5.0.0

kes k celà suppose exactement?

-le serveur possede une @IP 192.168.1.1 et le routeur :..192.168.1.254?
Le rezo Vpn :10.5.0.0???
peux-tu faire un schéma de ton rezo VPn stp?ça me permettra d'effectuer un diagnostic rapide et fiable.

Aussi ,j'aimerais savoir pourquoi tu veux tracer une route?

Ô Tempus...Ô Mores..

Répondre à Ronys

2

Ronys, le 19 jun 2006 à 15:11:43

Aussi ,je peux savoir ce k t'as utilisé comme protocole ?PPTP ou L2TP(avec Ip Sec)?

Ô Tempus...Ô Mores..

Répondre à Ronys

3

nuts2207, le 19 jun 2006 à 15:19:55

Déja merci d'avoir répondu :)
J'utilise le protocole SSL/TLS d'openvpn

J'arrive a me connecter au vpn mais le probleme c'est que je ne peut pas pinguer le serveur depuis le client. C'est donc qu'il manque quelque chose et je pense que c'est une route.

L'IP du serveur est 192.168.1.1 du routeur 192.168.1.254 et les adresses attribuables pour le vpn sont sur 10.5.0.0

------------------------------------------------------------­---------------
Serveur Routeur Client connecté
192.168.1.1 192.168.1.254 10.5.0.0

(je ne suis pas trés doué pour les schémas :) )

Répondre à nuts2207

4

nuts2207, le 19 jun 2006 à 15:29:25
  • +1

Pr le schema dsl ca na pa marché j'avai mi plus d'espace mais apparament ccm les supprime:)

Répondre à nuts2207

5

Ronys, le 19 jun 2006 à 15:42:46

Tu bosses sous Linux Ou Windows?

Ô Tempus...Ô mores..

Répondre à Ronys

6

nuts2207, le 19 jun 2006 à 15:43:34

J'ai oublier de dire quelque chose qui peut avoir son importance
le but de ce vpn c'est de ce connecter au réseau local qui ce trouve derriere le serveur

RESEAU LOCAL -------- SERVEUR

et de l'exterieur je veu pouvoir me conecter au reseau local (192.168.1.xxx)

Répondre à nuts2207

7

nuts2207, le 19 jun 2006 à 15:50:39

Le serveur est sous Debian (linux) et le client est sous XP Pro

Répondre à nuts2207

9

Ronys, le 19 jun 2006 à 16:34:54

Ahhh...

j'ai encore un tt pt détail à verifier stp :partant de la formule ------------------------------------------------------------­---------------
Serveur Routeur Client connecté
192.168.1.1 192.168.1.254 10.5.0.0
j'aimerais savoir si c'est depuis le client situé à l'exterieur de Lan ou à l'interieur ?
Celà peut avoir un rapport direct dans la mésure où le routeur Vpn se trouve entre le serveur et le client. pkoi?
Si tu t connectes au rezo Vpn ,c'est à dire que l routeur arrive à effectuer la translation des adresses entre le client et l serveur.mais si les pongs n repondent pas,c forcement par presence de Firewall ki peut entraver la transmission des requettes effectuer en Telnet sur le Port 23(fonction par defaut d'ailleurs..)...
Sinon, si tu peux tester de pinger ton serveur dépuis l'exterieur mais en créant alors une autorisation simple depuis le serveur de façon à accepter les connexions de ton poste isolé .(si il est sous Windows,utilises simplement le PPTP avec le chiffrement MPPE)c'est simple à gerer..

Ô Tempus...Ô Mores..

Répondre à Ronys

8

nuts2207, le 19 jun 2006 à 16:16:09

J'arrive a pingé le serveur et le client entre eux lorsque j'utilise l'adresse définit par le vpn mais si j'utilise le nom ou l'IP du réseau cela ne fonctionne pas

je ne sais pas ce qu'il fau fair pour que je puisse voir ou pingé le réseau distant

Répondre à nuts2207

10

nuts2207, le 19 jun 2006 à 16:47:18

Le client est a l'exterieur du reseau derriere un autre routeur

le client utilise le logiciel openvpn pour ce connecter au serveur je ne passe pas par l'assistant windows pour la simple et bonne raison que comme openvpn est un logiciel libre et que windows n'aime pas du tout le petit pingouin ben windows ne gere pas le protocole SSL/TLS (utiliser par openvpn)

le probleme c'est que mes pings passent si je tape ca :
ping 10.5.0.1 (adresse du serveur définit par le vpn)

si je tape :
ping 192.168.1.1 (adresse reseau du serveur)

ca ne fonctionne pas

et si je tape :
ping 192.168.1.20 (un autre pc sur le reseau )

ca ne fonctionne pas

il y a quelque chose de marrant si je tape
ping hmt-nunuxe (nom du serveur)
il va reconnaitre que hmt-nunuxe est 192.168.1.1 mais il n'arrive pas a le pinguer !

le but de ce vpn c'est d'avoir accés de l'exterieur au réseau

j'ai mis comme route :
192.168.1.0 255.255.255.0 10.5.0.1

je pense quelle est bonne


merci de votre aide

Répondre à nuts2207

11

Ronys, le 19 jun 2006 à 17:23:20

Celà parrait évident Nuts2207,
Si-------le client utilise le logiciel openvpn pour ce connecter au serveur je ne passe pas par l'assistant windows pour la simple et bonne raison que comme openvpn est un logiciel libre et que windows n'aime pas du tout le petit pingouin ben windows ne gere pas le protocole SSL/TLS (utiliser par openvpn) ,

celà suppose simplement que tu peux arriver à pinger les @IP issues de ton Logiciel openVpn pour la bonne et simple raison k t'es dans une cnx de tunnel.par contre ,le ping sur les @d'accès distant n repondent pas pour 2 raisons:
-la cnx Vpn est établie sur base d'une cnx PPP utilisée par windows(ki lui n fait pas le bon ménage avec ton logiciel OpenVpn).
-Une fois celle-çi établie,ben elle permet d'initier automatikement la cnx virtuelle en creusant juste un tunnel sur un rezo utilisant un protocole k"il n supporte pas.

Moi,j'utiliserais le protocole IPX/SPX de Windows XP car il est supporté par les rezo (Linux,Netware...).pkoi?

celà permettra d'établir une liaison basique entre ton serveur et le client Vpn(donc dialogue sur PPP garantie).
Ensuite,avec le logiciel OpenVpn,il t suffira de creer une cnx de tunnel .

Ô Tempus...Ô Mores..

Répondre à Ronys

12

nuts2207, le 19 jun 2006 à 17:29:00

Cnx ? ca veu dire quoi ?

Répondre à nuts2207

13

Ronys, le 19 jun 2006 à 17:31:46

Excuse le terme :cnx veut dire "CONNEXION"

Ô Tempus...Ô Mores..

Répondre à Ronys

14

nuts2207, le 19 jun 2006 à 17:34:19

Y a pas de mal je connaissai pas c'est tout :)

donc pour toi ce que je veu faire n'est pas possible ?

Répondre à nuts2207

15

Ronys, le 19 jun 2006 à 18:01:09

Honnetement j ne vois pas Comment (sous reserve) ...
néammoins,jetes-y un coup d'oeil à ceci:


Configuration réseau bas niveau – route


# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 * 255.255.0.0 U 0 0 0 eth0
default 192.168.0.1 255.255.255.255 UG 0 0 0 eth0
D'abord, on désactive l'interface.

# ifconfig eth0 inet down
# ifconfig
lo Link encap:Local Loopback
... (plus d'entrée eth0)
# route
... (plus d'entrée dans la table de routage)
Ensuite, on l'active avec la nouvelle adresse IP et le nouveau routage.

# ifconfig eth0 inet up 192.168.0.111 \
netmask 255.255.0.0 broadcast 192.168.255.255
# route add -net 10.0.0.0 netmask 255.0.0.0 gw 192.168.0.1 dev eth0
Le résultat :

# ifconfig
eth0 Link encap:Ethernet HWaddr 08:00:46:7A:02:B0
inet addr:192.168.0.111 Bcast:192.168.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
...

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
...
# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 * 255.255.0.0 U 0 0 0 eth0
10.0.0.0 192.168.0.1 255.0.0.0 UG 0 0 0 eth0
Pour plus d'information voir ifconfig(8) et route(8).


------------------------------------------------------------­--------------------

10.2.2 Configuration réseau bas niveau – ip
Les commandes ip équivalentes à ifconfig et route, décrits ci-dessus, sont :

ip link show
ip route list
ip link set eth0 down
ip addr del dev eth0 local 192.168.0.3
ip addr add dev eth0 local 192.168.0.111/16 broadcast 192.168.255.255
ip link set eth0 up
ip route add dev eth0 to 10.0.0.0/8 src 192.168.0.111 via 192.168.0.1
Le programme ip affiche la syntaxe de ses commandes lorsqu'il est exécuté avec l'argument help. Par exemple, ip link help affiche :

Usage: ip link set DEVICE { up | down | arp { on | off } |
dynamic { on | off } |
multicast { on | off } | txqueuelen PACKETS |
name NEWNAME |
address LLADDR | broadcast LLADDR |
mtu MTU }
ip link show [ DEVICE ]

Si c n'est trop t demander .

Ô Tempus...Ô Mores..

Répondre à Ronys

16

nuts2207, le 19 jun 2006 à 18:07:56

Heu oué c un peu compliqué jcompren pa tou lol
je verrai ca demain
merci de ton aide
bonne soirée
nuts

Répondre à nuts2207

17

nuts2207, le 20 jun 2006 à 11:07:37

La route doit etre : 192.168.1.0 255.255.255.0 192.168.4.1

je vais créer un autre sujet pour mon autre prb

Répondre à nuts2207

21

 cessoune, le 19 aoû 2008 à 15:08:10

Bonjour nuts2207,

j'ai configuré un serveur openvpn sur debian et ça marche sur vmware (machine virtuelle), j'arrive a l'utiliser en local
avec des machine windows XP, mais de l'extérieur je n'arrive plus , sachant que j'ai un routeur , voici mon architecture:

serveur openvpn sur debian(son IP 192.168.0.120) sur lequel le vpn est 10.8.0.1 -------->routeur (son IP 192.168.0.1)--------->modem (son IP 192.168.1.1) ------------->modem ------------>poste client sous windowsXP.

merci de votre aide.

Répondre à cessoune

18

kipetrovitechy, le 14 mai 2007 à 20:06:41

Si je me trompe pas il faut créer la route sur les client add route ...
regarde la commande add route sur le net a mes souvenir il faut en tapez une pour que le serveur route vers les pc a l'interieur du réseau et il faut mettre l'argument -p pour persistant.
bonne chance.

Répondre à kipetrovitechy

19

samir dz, le 19 avr 2008 à 16:00:21

Salut je cherche un simulateur pour apprend a configuree les routers si poussible salut

Répondre à samir dz

20

cam2207, le 19 avr 2008 à 17:18:57

Télécharge packettracert
bon simulateur de réseau
gratuit

Répondre à cam2207