[VPN] Besoin d'aide

Résolu/Fermé
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 - 16 août 2007 à 16:50
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 - 30 août 2007 à 09:44
Voilà j'ai deux réseau séparé par internet et relié en VPN

Réseau 1 : 192.168.1.0
Réseau 2 : 192.168.2.0

J'ai donc fait un VPN IPsec avec deux routeurs et deux freebox (une v4 et une v5), Lorsque je l'active le VPN j'arrive à pinger les deux routeur dans les deux sens (192.168.1.1 et 192.168.2.1).
Le problème est que je veux acceder à mes deux serveurs W2003s (192.168.1.253 et 192.168.2.253) que je soit sur un réseau ou sur l'autre et je n'arrive pas à acceder au partage de fichiers notement ni à les pinger.

Merci ;)
A voir également:

10 réponses

brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
16 août 2007 à 17:00
salut,
as tu fait des tables de routage statiques dans les routeurs pour les réseaux distants ?
est-ce que tu n'as que ces routeurs là sur tes réseaux locaux ?
quelles sont les adresses ip affectées aux interfaces vpn ?
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5
16 août 2007 à 17:29
Non je n'ai pas fait de table de routage statique et je ne ne sais pas quoi mettre.
il me demande pour édité la table de routage : Interface Destination IP / Netmask Gateway

J'ai un seul routeur dans 192.168.1.0 et dans 192.168.2.0 j'ai un deuxieme routeur qui va vers un autre réseau indépendant (192.168.3.0) qui a juste l'accès à internet.

Les adresses ip affectés au VPN sont les memes que celle affectés au 2 réseaux locaux.
J'utilise IPSec Autokey.
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008
16 août 2007 à 17:39
donc, ça n'est pas un vpn mode tunnel ...
le problème est certainement dans le réseau 192.168.2.0 :
je suppose que la passerelle par défaut n'est pas le routeur vpn, mais le routeur vers 192.168.0.3
tu dois donc y configurer sur toutes les machines devant avoir accès au réseau 192.168.1.0 une route statique via 192.168.2.1 (commande route add)
sur ton serveur du coté 192.168.2.0 il faut également configurer cette même route statique .
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5 > brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024
16 août 2007 à 18:00
Comment faire pour qu'il soit en mode tunnel ? le PPTP est un mode tunnel ?
Le réseau 192.168.3.0 est derriere le routeur 192.168.2.1 et utilise le dhcp et les dns du 192.168.2.1 pour acceder à internet uniquement.
Quel sont les commande a taper et ou car j'ai pas trop compris ce que tu me demande de faire.
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008
16 août 2007 à 18:07
non, non,
pas nécéssaire qu'il soit en mode tunnel (c'est plus facile pour passer un routeur nat, c'est tout) .
quel est le routeur par défaut sur les machines de 192.168.2.0 ?
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5 > brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024
16 août 2007 à 18:16
Le routeur par défaut pour le réseau 192.168.2.0 est 192.168.2.1
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5
16 août 2007 à 18:37
Non hormis les adresses IP du FAI pour faire le VPN je n'ai que ces deux réseau locaux qui sont reliés en VPN donc 192.168.1.0 et 192.168.2.0.
Comme je disai les routeurs se ping bien de chaque coté du VPN ( d'un poste du réseau 192.168.1.0 je peux pinger le routeur 192.168.2.1 (et inversement) par contre je n'obtiens aucune réponse quand je veux pinger un poste de l'autre réseau (dans les deux sens).
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
16 août 2007 à 19:02
c'est pas logique tout ça, il n' ya pas de firewall en plus dans les routeurs ?
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5
27 août 2007 à 16:24
J'ai résolu en partie kle probleme j'arrive a acceder au réseau 192.168.2.0 depuis le réseau 192.168.1.0 mais pas l'inverse. je peut juste acceder aux routeurs. Du coté 192.168.2.0 c'est le routeur qui fait dhcp et de l'autre c'est le serveur W2003s.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
27 août 2007 à 17:04
J'ai résolu en partie kle probleme j'arrive a acceder au réseau 192.168.2.0 depuis le réseau 192.168.1.0 mais pas l'inverse
au strict réseau ip , si une connexion (tcp,udp , ping) fonctionne dans un sens quelcoque c'est que les paquets sont correctement routés dans les deux sens .
ensuite, si une connexion s'établit dans un sens et pas dans l'autre, c'est que (et/ou) : il n'ya pas de serveur en écoute d'un côté alors qu'il l'est dans l'autre et/ou qu'un firewall ou autre instrument vicieux bloque ce traffic entrant dans un sens .
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5
28 août 2007 à 11:21
Ok le vpn fonctionne j'arrive a me connecter dans les deux sens désormais.
J'ai encore un petit probleme c'est que j'arrive a me connecter à distance à un domaine mais pas à l'autre pour acceder aux fichiers partagé. Lorque je clique sur l'un des domaine pour avoir les ressources partagé j'ai un message d'erreur qui me met :

" *Nomdudomaine* " n'est pas accessible, vous ne disposez peut etre pas des autorisations pour utiliser cette ressource réseau.
Le chemin réseau n'a pas été trouvé.
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
28 août 2007 à 11:26
Le premier dns doit être le contrôleur du domaine (ou plus précisément le dns du domaine AD) .
Est ce que ces domaines appartiennent à la même forêt ?
si ils ne sont pas dans la même forêt, il faut une relation d'approbation entre les deux domaines pour autoriser les utilisateurs de l'un à accéder aux ressources de l'autre.
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5
29 août 2007 à 10:00
Le problème est que mon windows 2003 ne gere pas la relation d'aprobation :( car j'avai essayer ca en effet !
0
noussibeau eric Messages postés 625 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 20 février 2022 102
29 août 2007 à 10:05
et pourquoi ne pas utiliser un outil tel que Hamachi qui est gratuit, fonctionne, du moins chez moi, parfaitement et est vraiment tres simple .. même moi j'y arrive!
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
29 août 2007 à 12:51
c'est pratique et simple oui,
mais on dépend de serveurs tiers ...
et, dans notre cas,
ça ne sert pas tout à fait à la même chose .
0
romblaster Messages postés 48 Date d'inscription jeudi 16 août 2007 Statut Membre Dernière intervention 10 décembre 2008 5
30 août 2007 à 09:44
Je suis d'accord Hamachi est très bien entre amis mais là il s'agit d'une utilisation en entreprise.
0