|
|
|
|
Bonjour a tous, je suis en train de mettre en place un VPN entre une passerelle LINUX (FC3/Strongswan) et un CSICO PIX et j'ai un probleme de routage. Strongswan qui le logiciel que j'utilise sur ma passerelle pr mon VPN essai de mettre a jour ma table de routage avec la commande suivante :
ip route add 10.0.19.81/32 via <ip_publique_du_pix> dev eth1.
et le resultat est "RTNETLINK answers: Network is unreachable".
10.0.19.81 est l'ip de ma machine qui est derriere le pix et eth1 est le nom du periphérique de ma passerelle linux qui accède au net.
je decris mon réseau VPN :
192.168.200.0/24----<ip_publique_de_ma_passerelle>=====<ip_publique_du_pix>----10.0.19.81/32
Je signal que le tunnel est monte sans probleme mais je n'arrive pas a faire un ping sur ma machine distante '10.0.19.81' car il n'existe pa de route (enfin je crois). J'utilse strongswan pour mon VPN preshared key. Je vais faire une autre precision sur mon reseau peut etre ke ca peut aider (voir schema suivant)
192.168.200.0/24----<ip_publique_de_ma_passerelle/255.255.255.252>----<ip_publique_routeur_mon_ISP/255.255.255.252>=====<ip_publique_du_pix>----10.0.19.81/32
Je ne sais pa si cette precision peut avoir son importance ms en tt cas avec ette configuration de mon ISP j'ai acces au net sans souci.
j'ai essaye la commande ip route manuellement avec les IP publique de ma gateway et celle de mon ISP. la table de routage se met a jour sans probleme.
ip route add 10.0.19.81/32 via <ip_publique_ma_passerelle> dev eth1 ok
ip route add 10.0.19.81/32 via <ip_publique_routeur_mon_ISP> dev eth1 ok
mais des ke j'essaie avec un ip publique autre (par exemple celle du cisco pix) le resultat ces " network unreachable"
Pourrais je avoir une aide aupres de vous ??? Merci de votre attention.
Configuration: Windows XP Internet Explorer 6.0
Heu,
|
As tu activé le NAT pour ton tunnel?
|