Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
939 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Routage Iptables Esxi

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Routage Iptables Esxi

n°123141
batcha
Posté le 14-08-2014 à 03:01:19  profilanswer
 

Bonsoir HFR  :)  
Je vous sollicite afin de trouver un coup de pouces sur du routage/firewall manquant deux interfaces réseaux.
 
Ainsi je souhaiterais autoriser mon client vpn à se balader sur un autre réseau LAN. :fou:  
Que l'interface tun0-192.168.5.1 (et l'ensemble de son réseau) puisse accéder à l'ensemble du réseau de eth1-192.168.2.2 (192.168.2.0/24).
 
Il s'agit d'une Debian avec IPTABLES ainsi que le service openvpn en SSL sur l'interface tun0.  
 

  • Le vpn fonctionne à merveille.
  • Le client vpn se présente sur le serveur et il est directement naté pour son accès au wan. Il y a du NAT entre tun0 et eth0.


Schéma rapide de l'architecture :
 
http://img4.hostingpics.net/pics/659308Capture3.png
 
Table de routage
 
http://img4.hostingpics.net/pics/295112Capture1.png
 
Règles IPTABLES
 
http://img4.hostingpics.net/pics/805776Capture4.png
 
Le ping de l'interface ETH1 fonctionne bien depuis l'interface tun0 mais pas le ping des autres interfaces du réseau de prod-192.168.2.0/24
 
Merci d'avance pour votre aide,


Message édité par batcha le 14-08-2014 à 11:44:43

---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
mood
Publicité
Posté le 14-08-2014 à 03:01:19  profilanswer
 

n°123149
Je@nb
Modérateur
Kindly give dime
Posté le 14-08-2014 à 11:38:52  profilanswer
 

donc ya pas de problèmes non ?

n°123150
batcha
Posté le 14-08-2014 à 11:43:22  profilanswer
 

Je@nb a écrit :

donc ya pas de problèmes non ?


 
Je ne parvient pas à pinger le reste du réseau du 192.168.2.0/24.  


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°123156
Je@nb
Modérateur
Kindly give dime
Posté le 14-08-2014 à 12:44:16  profilanswer
 

et les machines du réseau 192.168.2.0 ont une route pour accéder aux machines du vpn ?

n°123158
batcha
Posté le 14-08-2014 à 13:11:46  profilanswer
 

Je@nb a écrit :

et les machines du réseau 192.168.2.0 ont une route pour accéder aux machines du vpn ?


 
Il n'y en avais pas, je viens de rajouter une route depuis une machine de prod-192.168.2.4  
Ca ne fonctionne pas. Peux être une rules iptables qui bloque bien qu'il n'y est pas de restriction.
 
http://img4.hostingpics.net/pics/468000Capture4.png
 
 
 
 
 


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°123159
Je@nb
Modérateur
Kindly give dime
Posté le 14-08-2014 à 13:26:43  profilanswer
 

euh ton eth1 c'est 192.168.2.2 non ? là tu as mis 2.1 sur ta route

n°123182
batcha
Posté le 17-08-2014 à 12:46:27  profilanswer
 

Il manquait bien une route entre le pfsense et la machine de vpn. C'est résolu.
 
Merci :)


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Routage Iptables Esxi

 

Sujets relatifs
pb R820 dell et vmware esxi 5.1Cherche solution de routage avec filtrage WEB
Mise à jour serveur ESXI[EXSi] - Vsphere - Comment configurer les VM pour l'accès à internet
accès interface de management ESXi 4.1Pb de routage entre 3 lan avec Freesco
Outils de sauvegarde de vm sous esxiEsxi 5. - redimensionner un disque vmdk
[VMWare] ESXI + multipathing ISCSI ou SHA ? 
Plus de sujets relatifs à : Routage Iptables Esxi


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR