Connexion VPN

Sebastien -  
 Jacob -
Bonjour à tous,

je suis actuellement en train d'essayer de créer une connexion VPN entre 2 pc et j'ai quelques soucis.

En effet, j'ai réussi a créer une connexion VPN de la facon suivant :

Client --> routeur (ipADSL) --> ||INTERNET|| --> serveur VPN (ip ADSL)

Une fois la connexion établie, le serveur VPN (qui est donc relié en direct sur internet) crée une connexion avec une IP (192.168.0.100) et le client recoit alors la nouvelle connexion avec une IP(192.168.0.101).

Jusque la, cela fonctionne très bien.

La ou j'ai un problème, c'est quand je veux effectué la connexion VPN de la manière suivante :
A voir également:

3 réponses

Sebastien
 
Suite message :

Client --> routeur (ipADSL) --> ||INTERNET|| --> Routeur (Debian, IPTABLES : (ip ADSL) ) --> serveur VPN (en ip local 192.168.0.20)

J'ai mi une régle de PREROUTING, en spécifiant que tout acces au port TCP 1723 sur le debian est redirigé vers le 192.168.0.20

J'ai meme mi mes chaines INPUT, FORWARD et OUTPUT en ACCEPT pour avoir plus facile au début.

Et avec cette configuration , le client n'arrive pas a se connecter.

Quand je fait un TCPDUMP sur l'interface (eth1 --> internet ) du routeur debian, je vois qu'il y a un traffic du client vers le debian, avec comme message : Protocol 47 Unreachable...

J'avoue sur ce coup ci, je n'arrive pas à comprendre ce que je peux faire pour résoudre ce problème.
0
Ronys Messages postés 429 Statut Membre 14
 
salut seb,

dis-moi lol. t'aurais pas par hasard créer une zone demlitarizée entre ton routeur debian et le serveur VPN? t'as esayé de pinger ton serveur?le ping fonctionne t-il dans kel sens et ça merde dans lekel?
Ronys
0
Jacob
 
Salut Sebastien
Essaye de lancer un ping sur les machines dans les deux sens, là se trouve peu etre la solution à ton probleme
0
sebastien
 
Mon serveur Debian et le serveur VPN sont reliés grace à un HUB, et le ping du debian (192.168.0.1) vers 192.168.0.20 est OK et inversement le ping du 192.168.0.20 vers 192.168.0.1 est OK aussi.
0
traxx
 
il te manque le protocole GRE sur le routeur Routeur (Debian, IPTABLES

A++
0
sebastien
 
Oh j'ignorais qu'il fallait ajouter des protocoles, c'est le protocol 47 donc, je vais essayer de me renseigner pour le prendre en compte sur le debian,

merci à toi.
0