Probleme vpn entre sites distants...

Fermé
mythologikaiser Messages postés 4 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 28 avril 2008 - 28 avril 2008 à 17:04
mythologikaiser Messages postés 4 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 28 avril 2008 - 28 avril 2008 à 17:21
Bonjour,
J'ai deux réseaux distants reliés entre eux par deux passerelles Linux utilisant OpenVPN.

site A :
la machine A :
eth0 : réseau A - 192.168.1.0/24
tun0 : 10.8.0.10 (client vpn)

site B :
la machine B :
eth1 : réseau B - 172.19.102.0/24
tun0 : 10.8.0.1 (server vpn)

Depuis le site A, je pingue le réseau B sans problème.
Mais si j'essaie de pinguer le réseau A du site B, ca bloque.

Du site B :
je pingue l'adresse vpn du site A : 10.8.0.10
si j'essaie de pinguer une adresse du réseau A, lorsque j'observe mes dialogues avec tcpdump,
je les vois partir sur la carte tun0 mais je ne les vois pas arriver sur le site A.

Auriez-vous une solution ou une direction pour m'aider ?

merci
A voir également:

3 réponses

Utilisateur anonyme
28 avril 2008 à 17:06
Bonjour,

Y a-t-il quelque part un firewall ou un proxy ? (ou les deux)
0
mythologikaiser Messages postés 4 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 28 avril 2008
28 avril 2008 à 17:09
oui il y a un firewall sur les deux machines....
j'ai ouvert les port de connection pour le VPN
toutes les communication sortantes sont autorise
Un Masquerade est present pour les adresses VPN en 10.8.0.0/24
0
Utilisateur anonyme
28 avril 2008 à 17:12
OK...

As-tu essayé de faire un traceroute de B vers A ?
0
mythologikaiser Messages postés 4 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 28 avril 2008
28 avril 2008 à 17:21
traceroute 192.168.1.1
traceroute to 192.168.1.1 (192.168.1.1), 30 hops max, 38 byte packets
1 * * *
2 * * *
3 * * *
4 * *

ca ne reponds pas
0
dubcek Messages postés 18718 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 22 mars 2024 5 615
28 avril 2008 à 17:17
en utilisant traceroute et/ou ping -R permet peut-être de voir où cela bloque ?
0
mythologikaiser Messages postés 4 Date d'inscription lundi 28 avril 2008 Statut Membre Dernière intervention 28 avril 2008
28 avril 2008 à 17:21
ping -R 192.168.1.1
PING 192.168.1.1 (192.168.1.1) 56(124) bytes of data.


non plus
0