Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1473 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Résolu]VPN L2TP/IPsec tunnel/esp : ping impossible

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu]VPN L2TP/IPsec tunnel/esp : ping impossible

n°1834720
petoulachi
A fortiori, brigadier chef
Posté le 06-12-2004 à 15:07:10  profilanswer
 

Bonjour à tous,
 
J'essaie de mettre en place un VPN pour mon entreprise. Après pas mal de lecture sur le sujet, je suis presque arrivé à le mettre en place. Il ne me manque pas grand chose, mais je bloque. Je viens ici pour vous demander de l'aide ;)
 
Ce VPN doit se faire entre un serveur VPN (un Zywall 10W) et un client VPN, en utilisant un logiciel de tunnel VPN (TheGreenBow en l'occurence).
Voici la configuration matérielle :

  • Coté entreprise, le firewall Zywal 10W se trouve derriere un modem/routeur Netopia 3346. L'interface LAN du Netopia est configuré en 192.168.0.1, masque 255.255.255.0. Directement a cette interface est relié le Zywall, avec comme adresse WAN 192.168.0.2. Le reseau local protégé par le Zywall est en 192.168.1.0. Le Netopia effectue du NAT sur cette adresse .0.2, puis le Zywall fait du NAT a son tour. (ma boite a fait ça pour augmenter la securité du LAN, qui doit etre protégé efficacement.

Le tout fonctionne sans problème.
 
Sur le Netopia, j'ai configuré le NAT pour laisser passer UDP500 (ESP), puis le protocole 50 pour le mode tunnel. Le firewall du Netopia est lui aussi configuré.
 
Sur le Zywall, j'ai configuré le serveur VPN en L2TP/Ipsec tunnel et ESP, car c'est le seul type de VPN qui peut passer du NAT.
 

  • Coté client, j'ai configuré TheGreenBow comme ils le disent sur leur site avec le Zywall (doc ici). Le client est connecté soit par modem RTC classique, soit par le biais d'un modem routeur ADSL.


 
Quand je lance l'ouverture du tunnel sur le client, tout fonctionne : il m'indique que le tunnel a correctement été ouvert, ce que je peux vérifier sur les logs du Zywall : la session VPN apparait bien.
Qd j'ouvre une invite de commande, et que je tape "ping morpheus" (morpheus etant une machine sur le réseau de l'entreprise), il trouve bien la bonne IP pour morpheus. Ce qui me fait dire que mon VPN fonctionne ! Toutefois, le ping ne marche pas. Aucune réponse.
De meme, si j'essais d'atteindre \\morpheus, cela ne fonctionne pas...
 
Ca fait 2 jours que je bloque comme ça ! Impossible de trouver la raison du problème :/


Message édité par petoulachi le 08-12-2004 à 17:16:47
mood
Publicité
Posté le 06-12-2004 à 15:07:10  profilanswer
 

n°1834793
wonee
Ben Chui SyMpA
Posté le 06-12-2004 à 16:20:39  profilanswer
 

Tu vois les postes dans le voisinage réseau ?

n°1834805
petoulachi
A fortiori, brigadier chef
Posté le 06-12-2004 à 16:27:13  profilanswer
 

Non plus, je ne vois pas le domaine dans mon voisinage reseau :/

n°1834857
serveur
Posté le 06-12-2004 à 17:04:18  profilanswer
 

configuration du firewall ?  ça a l'air de bloquer là


---------------
Si tu es champion pour ouvrir ta gueule sur les forums, alors souviens toi de franz et Emma qui sont en train de payer pour toi: http://opserpir.free.fr/petitionF.html
n°1834909
petoulachi
A fortiori, brigadier chef
Posté le 06-12-2004 à 17:26:03  profilanswer
 

Et bien le Zywall est configuré pour laisser passer NetBios dans le VPN.  
 
Si tu veux plus de détails demande moi ce que tu veux :)
 
Merci de vous interesser a mon probleme, ça fait plaisir :helo:

n°1834967
serveur
Posté le 06-12-2004 à 18:01:13  profilanswer
 

Et si tu faisais un test en laissant passer tous les ICMP IN/ OUT ...juste pour voir si tu as un retour de ping, puis si c'est le cas, alors tu sauras que que c'est au niveau des règles du firewall que ça coince puisque la connexion est bonne..


---------------
Si tu es champion pour ouvrir ta gueule sur les forums, alors souviens toi de franz et Emma qui sont en train de payer pour toi: http://opserpir.free.fr/petitionF.html
n°1835070
petoulachi
A fortiori, brigadier chef
Posté le 06-12-2004 à 18:59:51  profilanswer
 

Bin j'ai dejà essayé, malheureusement le résultat est le meme.
 
Et puis ça n'empecherai pas mon voisinage réseau de fonctionner je pense ?

n°1836853
serveur
Posté le 07-12-2004 à 18:48:40  profilanswer
 

Ton firewall n'empêchera pas le voisinage reseau de fonctionner, il empêchera ton poste client de voir le voisinage réseau..  
 
L'ICMP, c'était juste pour voir si tu ping bien la machine "morpheus" en permettant le protocole de passer (juste pour être sûr, puisqu'on a n'a pas tes règles) et que tu avais précisé que tu pingais pas "morpheus".. (ou j'ai mal compris..).
Morpheus n'a pas un firewall interne qui bloque le ping ? Parce que si ta connexion VPN voit son IP..  [:ogmios]

n°1837733
petoulachi
A fortiori, brigadier chef
Posté le 08-12-2004 à 10:34:17  profilanswer
 

serveur a écrit :

Ton firewall n'empêchera pas le voisinage reseau de fonctionner, il empêchera ton poste client de voir le voisinage réseau..  


Oui je me suis mal exprimé, ce que je voulais dire que c'est mon poste client pouvait ne pas pouvoir pinger morpheus mais pouvait qd meme voir le voisinage réseau puisque ce sont des protocoles différents :jap:
 

serveur a écrit :


L'ICMP, c'était juste pour voir si tu ping bien la machine "morpheus" en permettant le protocole de passer (juste pour être sûr, puisqu'on a n'a pas tes règles) et que tu avais précisé que tu pingais pas "morpheus".. (ou j'ai mal compris..).
Morpheus n'a pas un firewall interne qui bloque le ping ? Parce que si ta connexion VPN voit son IP..  [:ogmios]


En effet, je ne peux pas pinger morpheus. Morpheus n'a pas de firewall, et mon pc interne au réseau de l'entreprise peut le pinger.
 
Là ou je me pose des questions au niveau de mon firewall, c'est à quel niveau dois-je faire des règles pour mon VPN ? je pensais qu'a priori cela n'etait pas nécessaire puisque c'est lui qui est serveur VPN (et que donc par défaut il laissait tout passer par le VPN). Dans mes régles, je peux en creer pour :
-Lan to Lan (tout autorisé par défaut)
-Lan to Wan (tout autorisé par défaut)
-Wan to Lan (tout bloqué par défaut)
-Wan to Wan (tout bloqué par défaut, j'ai du créer une regle sur mon firewall pour autoriser l'iKE (udp 500). Cette regle fonctionne puisque lors de l'ouverture de mon VPN je retrouve dans mes logs :
82.125.132.171:500    |192.168.0.2:500 |ACCESS FORWARD                 Firewall rule match: UDP (W to W/ZW, rule:1)
 
Merci encore de m'aider :jap:


Message édité par petoulachi le 08-12-2004 à 10:36:24
n°1838560
petoulachi
A fortiori, brigadier chef
Posté le 08-12-2004 à 17:16:26  profilanswer
 

Bon ok, j'ai trouvé la solution à mon problème.
 
Ce que je ne savais pas, c'est que mon poste client de test était sur un réseau local 192.168.1.0, soit le même que mon entreprise. Du coup, VPN impossible.
 
Problème résolu en passant le réseau du client en 192.168.10.0.
 
Merci pour tout :hello:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Résolu]VPN L2TP/IPsec tunnel/esp : ping impossible

 

Sujets relatifs
VPN - La connexion s'effectue bien mais pas d'accèsProbleme deconnexion VPN
connexion ftp impossibleImpossible d'ouvrir menu contextuel sous explorateur windows:soluce ok
impossible d'installer des applicationsformater disque et impossible de dl ac e-mule
Impossible à partager ma connexion internet[résolu] yahoo et thunderbird incompatibles ?
VPN reseau localPB VPN... un PC devient schizo !
Plus de sujets relatifs à : [Résolu]VPN L2TP/IPsec tunnel/esp : ping impossible


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR