Bonjour à tous,
J'essaie de mettre en place un VPN pour mon entreprise. Après pas mal de lecture sur le sujet, je suis presque arrivé à le mettre en place. Il ne me manque pas grand chose, mais je bloque. Je viens ici pour vous demander de l'aide
Ce VPN doit se faire entre un serveur VPN (un Zywall 10W) et un client VPN, en utilisant un logiciel de tunnel VPN (TheGreenBow en l'occurence).
Voici la configuration matérielle :
- Coté entreprise, le firewall Zywal 10W se trouve derriere un modem/routeur Netopia 3346. L'interface LAN du Netopia est configuré en 192.168.0.1, masque 255.255.255.0. Directement a cette interface est relié le Zywall, avec comme adresse WAN 192.168.0.2. Le reseau local protégé par le Zywall est en 192.168.1.0. Le Netopia effectue du NAT sur cette adresse .0.2, puis le Zywall fait du NAT a son tour. (ma boite a fait ça pour augmenter la securité du LAN, qui doit etre protégé efficacement.
Le tout fonctionne sans problème.
Sur le Netopia, j'ai configuré le NAT pour laisser passer UDP500 (ESP), puis le protocole 50 pour le mode tunnel. Le firewall du Netopia est lui aussi configuré.
Sur le Zywall, j'ai configuré le serveur VPN en L2TP/Ipsec tunnel et ESP, car c'est le seul type de VPN qui peut passer du NAT.
- Coté client, j'ai configuré TheGreenBow comme ils le disent sur leur site avec le Zywall (doc ici). Le client est connecté soit par modem RTC classique, soit par le biais d'un modem routeur ADSL.
Quand je lance l'ouverture du tunnel sur le client, tout fonctionne : il m'indique que le tunnel a correctement été ouvert, ce que je peux vérifier sur les logs du Zywall : la session VPN apparait bien.
Qd j'ouvre une invite de commande, et que je tape "ping morpheus" (morpheus etant une machine sur le réseau de l'entreprise), il trouve bien la bonne IP pour morpheus. Ce qui me fait dire que mon VPN fonctionne ! Toutefois, le ping ne marche pas. Aucune réponse.
De meme, si j'essais d'atteindre \\morpheus, cela ne fonctionne pas...
Ca fait 2 jours que je bloque comme ça ! Impossible de trouver la raison du problème
Message édité par petoulachi le 08-12-2004 à 17:16:47