Les Allergies
Alimentaires
Posez votre question Signaler

VPN usurpation d'adresse ip Netasq [Résolu]

philippe3232 4Messages postés 12 novembre 2007Date d'inscription - Dernière réponse le 21 nov. 2007 à 16:13
Bonjour,
Je vous résume mon problème :
J'ai un firewall netasq derriere un routeur qui est en mode transparent. Je peux, à distance, avec un client VPN, ouvrir un tunnel VPN pour me connecter au Netasq. Par contre, aucun ping ne répond. Ma politique de filtrage est en "Pass all". Quand je regarde ce qui se passe dans le monitor, les ping que je fais à distance sont considéré par le Netasq comme des usurpations d'adresse ip.
Pourriez vous m'aider ???
Merci
maziere.philippe@orange.fr
Lire la suite 

VPN usurpation d'adresse ip Netasq »

8 réponses
Réponse
+0
moins plus
Salut,
tu ne devrais pas mettre ton adresse perso , pas besoin de ton adresse sur le forum .
sinon,
la connexion à distance, elle se fait depuis une adresse privée ou bien une adresse publique ?
il n'ya pas de recouvrement de plages d'adresses de chaque coté du vpn ?
Ajouter un commentaire
Réponse
+0
moins plus
Merci de m'avoir répondu, je vous donne plus d'infos :

La connexion se fait d'une adresse publique mais mon client VPN me permet de me présenter avec une adresse privée (192.168.7.241) qui fait partie du réseau distant (192.168.7.0).

L'adresse 192.168.7.241 n'est pas utilisée en local sur le réseau.

Le netasq à pour adresse ip privée 192.168.7.252. Il fait du NAT (Network In vers Firewall Out).

Le réseau distant 192.168.7.0 à pour passerelle par défault une autre routeur (192.168.7.254).

@+
Ajouter un commentaire
Réponse
+0
moins plus
OK,
essaies de mettre sur ton vpn un autre réseau ip que celui de ton réseau distant : par exemple 10.0.0.0 /24 .
parce que là, forcément , il y a confusion entre le réseau local distant et le vpn .
PS,
tu as vu tes messages privés CCM ?
Ajouter un commentaire
Réponse
+0
moins plus
J'ai essayé de me présenter avec une adresse différente de celle de mon réseau interne mais ça ne fontionne pas non plus.

La seule adresse ip que je puisse pinguer est celle de mon firewall in 192.168.7.252.

Au vu des traces contenu par le firewall, la règle 0 (que je ne connais pas) me bloque les autres pings.
brupala- 13 nov. 2007 à 10:06
oui, mais , modifier les adresses ip sur le vpn , tu peux ?
ta netasq est configurée en bridge ou en routage ?
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Oui je peux modifier les adresses ip de mon vpn mais ça ne change rien.

Le Netasq est configuré en routage. NAT -> Network in (192.168.7.0) vers Firewall Out (81.255.XXX.XXX).
Ajouter un commentaire
Réponse
+0
moins plus
C'est bon, j'ai trouvé... Il fallait juste créer une nouvelle plage d'adresse pour les nomades et une route dans le serveur local pour tout renvoyer vers le bon routeur.

Merci aux contributeurs

Bye !!!
Ajouter un commentaire
Réponse
+0
moins plus
Nickel, ça marche !
Ajouter un commentaire
Ce document intitulé « VPN usurpation d'adresse ip Netasq » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?