Pages : 1
#1 Le 05/04/2016, à 19:08
- kam19
Routage Openvpn ..??
Bonjour à tous ,
Je bute depuis quelques jour sur une config Openvpn ,j'ai le montage suivant :
http://img15.hostingpics.net/pics/956386openvpn.png
table serveur :
$ route -n
0.0.0.0 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.10.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0
192.168.30.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
table client :
# route -n
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.254.254 0.0.0.0 UG 0 0 0 ppp0
10.8.0.0 192.168.30.1 255.255.255.0 UG 0 0 0 eth0
10.8.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.10.0 10.8.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.30.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.254.254 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
le tunnel est monté le client et le serveur communiquent
mais il m'est impossible d’accéder au réseau client depuis les pc du réseau coté serveur ( 192.168.10.0/24).
Pour résumer
ping client ---serveur ---> Ok
client ----pc(.40)---->Ok
serveur---Station1 --->Ok
Station1---serveur--->Ok
Station1---pc(.40)--->Ok
pc( .40)---client----> Pas Ok
pc( .40)---Station--->Pas Ok
config serveur
###
dev tun
proto udp
port 443
server 10.8.0.0 255.255.255.0
push "route 192.168.10.0 255.255.255.0"
client-config-dir ccd
route 192.168.30.0 255.255.255.0
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
tls-auth ta.key 0
keepalive 10 120
# enable compression
comp-lzo
max-clients 10
# keep persistant connection
persist-key
persist-tun
# Logging configuration
status openvpn-status.log
log /var/log/openvpn.log
##
mon fichier ccd :
ifconfig-push 10.8.0.3 10.8.0.4
iroute 192.168.30.0 255.255.255.0
##
firewall + nat ok
Il y a surement un problème de routage mais j'arrive pas à voir où ??
si vous avez une idée je suis preneur ...
Merci
Modération : merci d'utiliser des images de petite taille (300x300) ou des miniatures pointant sur ces images (Des hébergeurs comme Toile Libre ou TDCT'Pix le permettent).
Merci également d'utiliser les balises code (explications ici).
Dernière modification par cqfd93 (Le 05/04/2016, à 19:22)
Hors ligne
#2 Le 11/04/2016, à 09:09
- droopy191
Re : Routage Openvpn ..??
Salut,
Je dirais qu'il manque les routes vers 10.8.0.0 et 192.168.30.0 au niveau du pc( .40).
J'imagine que c'est le cisco qui fait passerelle par défaut pour ce réseau,
il faudrait donc ajouter ces 2 routes passant par le serveur VPN.
Au niveau du réseau client, le modem semble la passerelle par défaut,
et vos routes semblent correctes.
Dernière modification par droopy191 (Le 11/04/2016, à 09:11)
Hors ligne
Pages : 1