Rechercher : dans
Par :

Probleme de Ping sous reseau vers vpn ipsec

Dernière réponse le 27 aoû 2008 à 15:28:09 hellreaperdd, le 27 aoû 2008 à 11:01:41 
 Signaler ce message aux modérateurs

Bonjour,

Nous somme sur notre site A qui avec notre site B est en VPN mpls, j'arrive a pinger du site A au site B. Du site B au Site C nous somme en VPN ipsec et on arrive a pinger du site B vers le site C. Mais on arrive pas a pinger du site A vers le site C, qu'est que l'on a pas/ mal configurer d'après vous?

SITE A --> firewall --> SITE B ping OK
SITE B --> firewall --> SITE A ping OK
SITE A --> firewall --> SITE C ping ne repond pas
le trace route me montre que mon ping va bien jusqu'au site B mais qu'il se perte après. Donc sa serait un problème de firewall, que devraige configuré sur mon firewall pour que cela fonction?

Merci d'avance!!

Configuration: Windows Vista
Firefox 3.0.1

Meilleures réponses pour « Probleme de Ping sous reseau vers vpn ipsec » dans :
VPN - Réseaux Privés Virtuels (RPV) VoirLe concept de réseau privé virtuel Les réseaux locaux d'entreprise (LAN ou RLE) sont des réseaux internes à une organisation, c'est-à-dire que les liaisons entre machines appartiennent à l'organisation. Ces réseaux sont de plus en plus souvent...
Ping VoirL'outil Ping «Ping» (acronyme de Packet INternet Groper) est sans nul doute l'un des outils d'administration de réseau le plus connu. Il s'agit pourtant de l'un des outils les plus simples puisqu'il permet, grâce à l'envoi de paquets, de vérifier...

1

old57, le 27 aoû 2008 à 11:04:53

Ce qui te manque en fait c'est le pong ,allez rale pas c'est pour un peu d'humour dans ce monde lol

Répondre à old57

2

hellreaperdd, le 27 aoû 2008 à 11:05:52

Super réponse merci.....

Répondre à hellreaperdd

3

mosiz1, le 27 aoû 2008 à 11:29:44

Si je comprend bien on doit passer par B par contacter C depuis A...
As-tu des routeurs différents pour l'interco A-B et B-C ?
Tu parles de firewall : y en a-t-il plusieurs ? Sur quel site ?
Quelles règles de filtrage sont codées ?

Répondre à mosiz1

4

hellreaperdd, le 27 aoû 2008 à 11:37:39

A-B VPN mpls sur router cisco
B-C VPN ipsec entre deux firewall
oui pour accéder au site C il faut passer par le site B, soit Site A --> site B --> site C, le site B et C on tout les deux un firewall ( un watchguard et un fortigate)

Pour le filtrage: On a autorisé le tout trafic entre B-C et entre A- B il n'y a pas de firewall

Répondre à hellreaperdd

5

mosiz1, le 27 aoû 2008 à 13:46:42

Sur ton routeur cisco sur le site B as tu une route vers C ?
concernant le filtrage , quand tu dis tu autorises tout entre B et C est-ce que c'est:
permit any any ip
ou
permit B C ip ?

Répondre à mosiz1

6

hellreaperdd, le 27 aoû 2008 à 14:13:25

http://entractifs.org/Capturer.JPG

je tais fait un petit schéma pour mieux explique notre archi reseaux.
Le vpn entre B et C fonctionne, tout est autorise dans les deux sens entre ces deux la.

Répondre à hellreaperdd

7

mosiz1, le 27 aoû 2008 à 14:22:42

Sur router 2 as-tu ajouter la route vers le réseau C en passant par le firewall1?

exemple:
conf t
ip route networkC mask_networkC adresse_IP_Firewall1

Répondre à mosiz1

8

hellreaperdd, le 27 aoû 2008 à 14:25:22

Le firewall 1 fait router aussi ( idem pour le firewall 2) et donc tout se qui arrive sur le router 2 passe par le firewall 1

Répondre à hellreaperdd

9

mosiz1, le 27 aoû 2008 à 14:50:10

Le firewall1 doit connaitre la route vers le réseau A (en passant par router2)

Répondre à mosiz1

10

hellreaperdd, le 27 aoû 2008 à 15:00:15

Oui il la connais déja

Répondre à hellreaperdd

11

 mosiz1, le 27 aoû 2008 à 15:28:09

As tu des logs dans tes firewalls ?

Répondre à mosiz1