Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1484 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN IPSec Zyxel, flux dans un sens, pas dans l'autre !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN IPSec Zyxel, flux dans un sens, pas dans l'autre !

n°174191
Duncan le ​fremen
Quand on change le code...
Posté le 25-05-2021 à 11:16:48  profilanswer
 

Salut à tous !
 
Suite à la panne d'un vieux routeur Zyxel chez un client sur son site A, je lui en installe un nouveau (Zyxel VPN50).
 
Je remonte donc le VPN IPSec entre le site A et le site B ou se trouve un serveur RDP qui héberge leur appli métier. Sauf qu'il est impossible de contacter le serveur depuis le site A !
 
Depuis le site B, je ping le routeur du site A, je peux me connecter à son interface web, je ping le poste de travail, mais rien de A vers B.
 
Un tracert vers l'IP du serveur s’arrête au premier saut (le routeur du site A) et après plus rien ! Dans l'autre sens pas de problème...
 
D’après la doc Zyxel je n'ai normalement pas à créer de route spécifique, sauf que si je ne cré pas cette route, lorsque j'effectue un tracert c'est la box qui me répond !  
 
Le routeur est en DMZ, j'ai même redirigé les ports 500 et 4500 dans la box au cas ou mais rien à faire !
 
Le routeur sur le site B est un vieux Zyxel USG20.
 
J'ai vérifié le firewall sur A et B, RAS.
 
J'ai beau retourner le problème dans tout les sens, je ne comprends pas ce qui ne va pas...
 
Donc si quelqu'un à une idée, je suis preneur !  :jap:


---------------
Banzaiiiiii!!! Mais pas trop quand même...
mood
Publicité
Posté le 25-05-2021 à 11:16:48  profilanswer
 

n°174192
Slyde
No plan no gain
Posté le 25-05-2021 à 12:39:55  profilanswer
 

Fais la règle de routage statique à la main et controle les règles d'interface dans le pare feu, suite à de la maj de fw sur de l'USG j'ai été obligé de procéder ainsi.

n°174229
Duncan le ​fremen
Quand on change le code...
Posté le 28-05-2021 à 16:37:49  profilanswer
 

Bon j'ai avancé sur mon soucis :
J'ai créé deux policy route qui gèrent les paquets en entré et sortie mais pas mieux.
 
J'ai créé une statique route et maintenant je ping et je tracert du zyxel site A vers le zyxel site B, mais toujours rien depuis le PC du site A vers site B...  [:mur]


---------------
Banzaiiiiii!!! Mais pas trop quand même...
n°174270
Duncan le ​fremen
Quand on change le code...
Posté le 02-06-2021 à 13:26:15  profilanswer
 

Pour info :
 
Le N2 Zyxel a finit par trouver en testant les conf en lab : c'était l'interface de la DMZ sur l'USG20 du site B qui foutait la grouille (pas utilisée et assignée à aucun port physique) car sa plage IP était la même que le site A.  
 
Donc il faut changer la plage de la DMZ et la désactiver.


---------------
Banzaiiiiii!!! Mais pas trop quand même...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN IPSec Zyxel, flux dans un sens, pas dans l'autre !

 

Sujets relatifs
Communication entre serveur et poste client via VPN, problème domaineRecherche solution VPN particulière
Accéder aux périphériques DLNA/upnp depuis VPNclient open VPN et accès externe au Nas
Connexion VPN bloqué sur mon réseauBesoin d'aide : Config VPN, Livebox 5 et Emule/BitTorrent ?
Accès réseau Win10 sous VPN par QNAP TS251VPN du travail reduit la bande passante.
Solutions VPN pour TPEVPN & télétravail: Question concernant le réseau domestique
Plus de sujets relatifs à : VPN IPSec Zyxel, flux dans un sens, pas dans l'autre !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR