Rechercher : dans
Par :

Probleme de Ping sous reseau vers vpn ipsec

Dernière réponse le 27 aoû 2008 à 15:28:09 hellreaperdd, le 27 aoû 2008 à 11:01:41 
 Signaler ce message aux modérateurs

Bonjour,

Nous somme sur notre site A qui avec notre site B est en VPN mpls, j'arrive a pinger du site A au site B. Du site B au Site C nous somme en VPN ipsec et on arrive a pinger du site B vers le site C. Mais on arrive pas a pinger du site A vers le site C, qu'est que l'on a pas/ mal configurer d'après vous?

SITE A --> firewall --> SITE B ping OK
SITE B --> firewall --> SITE A ping OK
SITE A --> firewall --> SITE C ping ne repond pas
le trace route me montre que mon ping va bien jusqu'au site B mais qu'il se perte après. Donc sa serait un problème de firewall, que devraige configuré sur mon firewall pour que cela fonction?

Merci d'avance!!

Configuration: Windows Vista
Firefox 3.0.1

Meilleures réponses pour « Probleme de Ping sous reseau vers vpn ipsec » dans :
Relier deux PC distants via Internet en créant un VPN VoirSi vous souhaitez pouvoir partager des documents ou jouer en réseau à distance à travers Internet, comme si vous étiez en réseau local, il vous suffit de créer un réseau privé virtuel (VPN), Un réseau privé virtuel est dit virtuel car il relie...
VPN - Réseaux Privés Virtuels (RPV) VoirLe concept de réseau privé virtuel Les réseaux locaux d'entreprise (LAN ou RLE) sont des réseaux internes à une organisation, c'est-à-dire que les liaisons entre machines appartiennent à l'organisation. Ces réseaux sont de plus en plus souvent...

1

old57, le 27 aoû 2008 à 11:04:53

Ce qui te manque en fait c'est le pong ,allez rale pas c'est pour un peu d'humour dans ce monde lol

Répondre à old57

2

hellreaperdd, le 27 aoû 2008 à 11:05:52

Super réponse merci.....

Répondre à hellreaperdd

3

mosiz1, le 27 aoû 2008 à 11:29:44

Si je comprend bien on doit passer par B par contacter C depuis A...
As-tu des routeurs différents pour l'interco A-B et B-C ?
Tu parles de firewall : y en a-t-il plusieurs ? Sur quel site ?
Quelles règles de filtrage sont codées ?

Répondre à mosiz1

4

hellreaperdd, le 27 aoû 2008 à 11:37:39

A-B VPN mpls sur router cisco
B-C VPN ipsec entre deux firewall
oui pour accéder au site C il faut passer par le site B, soit Site A --> site B --> site C, le site B et C on tout les deux un firewall ( un watchguard et un fortigate)

Pour le filtrage: On a autorisé le tout trafic entre B-C et entre A- B il n'y a pas de firewall

Répondre à hellreaperdd

5

mosiz1, le 27 aoû 2008 à 13:46:42

Sur ton routeur cisco sur le site B as tu une route vers C ?
concernant le filtrage , quand tu dis tu autorises tout entre B et C est-ce que c'est:
permit any any ip
ou
permit B C ip ?

Répondre à mosiz1

6

hellreaperdd, le 27 aoû 2008 à 14:13:25

http://entractifs.org/Capturer.JPG

je tais fait un petit schéma pour mieux explique notre archi reseaux.
Le vpn entre B et C fonctionne, tout est autorise dans les deux sens entre ces deux la.

Répondre à hellreaperdd

7

mosiz1, le 27 aoû 2008 à 14:22:42

Sur router 2 as-tu ajouter la route vers le réseau C en passant par le firewall1?

exemple:
conf t
ip route networkC mask_networkC adresse_IP_Firewall1

Répondre à mosiz1

8

hellreaperdd, le 27 aoû 2008 à 14:25:22

Le firewall 1 fait router aussi ( idem pour le firewall 2) et donc tout se qui arrive sur le router 2 passe par le firewall 1

Répondre à hellreaperdd

9

mosiz1, le 27 aoû 2008 à 14:50:10

Le firewall1 doit connaitre la route vers le réseau A (en passant par router2)

Répondre à mosiz1

10

hellreaperdd, le 27 aoû 2008 à 15:00:15

Oui il la connais déja

Répondre à hellreaperdd

11

 mosiz1, le 27 aoû 2008 à 15:28:09

As tu des logs dans tes firewalls ?

Répondre à mosiz1