Configuration routeur et vpn

Fermé
Xeniluom - 19 sept. 2019 à 12:09
brupala Messages postés 109432 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 avril 2024 - 19 sept. 2019 à 23:53
Bonjour,

Je suis en train de configurer un réseau sur un routeur industriel amit et je n'arrive pas a comprendre pourquoi mon routage ne passe pas.
J'ai un VPN PPTP configuré et fonctionnel (en client)
et j'utilise les regles suivantes :
STARTUP=iptables -I INPUT -i ppp+ -s 10.10.10.0/24 -p tcp --dport 80 -j ACCEPT
STARTUP=iptables -I INPUT -i ppp+ -s 10.10.10.0/24 -p tcp --dport 23 -j ACCEPT
STARTUP=iptables -t nat -I PREROUTING -i ppp+ -p tcp --dport 8080 -j REDIRECT --to-ports 80
STARTUP=iptables -t nat -A PREROUTING -i ppp+ -p tcp --dport 5900 -j DNAT --to-destination 10.0.51.2:5900

lorsque je me connecte depuis mon téléphone au 10.10.10.60:8080(adresse du router sur le VPN), j'arrive sur la page d'administration du routeur, c'est que le VPN est bien fonctionnel
Cependant, si j'essaye d'attaquer le réseau LAN géré par le router (10.0.51.0/24) par un VNC depuis mon téléphone, je tombe sur rien... Alors qu'en LAN ça marche (sur 10.0.51.2:5900)
Ce qui est fou, c'est que l'on a chargé la config depuis un autre routeur déjà configuré, juste en changeant les IP réseau LAN et login pass du VPN pour etre en 10.10.10.60 au lieu de 10.10.10.50, mais rien n'y fait.

une petite idée?

merci
A voir également:

2 réponses

brupala Messages postés 109432 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 avril 2024 13 619
19 sept. 2019 à 23:53
Salut,
c'est un routeur, il faut des règles forward, en plus de input, tu les as ?
du postrouting aussi, pour le nat , probablement.
1
peperonie06 Messages postés 236 Date d'inscription lundi 29 juin 2009 Statut Membre Dernière intervention 25 août 2020 21
19 sept. 2019 à 15:29
salut
donc si j'ai bien compris c'est que sur un PC en LAN, tu accèdes au VPN
par contre si tu te connectes via le téléphone au LAN, là ça ne fonctionne plus?

et j'ai pas compris pour le VNC, tu as une application de bureau à distance sur ton mobile ?
0