PPTP VPN Client DFL

yirkkiller -  
brupala Messages postés 112502 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je voudrais configurer mon D-Link DFL-200 en tant que client PPTP sur un serveur PPTP Windows 2003 R2 comme expliqué ci-dessous :

http://www.ysi-informatique.fr/vpn.jpg

Je voudrais pouvoir pinger la VM à partir du Portable et inversement.

A ce jour, j'arrive à pinger le portable à partir du DFL uniquement.

Je n'arrive à pinger la VM à partir d'aucune machine sur le réseau du serveur VPN.

Je n'arrive à pinger aucune machine sur le réseau du serveur VPN à partir d'aucune machine du réseau de la VM.

Je n'ai pas rajouté de routes supplémentaires, mais j'ai essayé les routes suivantes, sans succès, à partir du Portable vers la VM :

route add 192.168.1.0 MASK 255.255.255.240 192.168.10.70
route add 192.168.1.0 MASK 255.255.255.240 192.168.10.13
route add 192.168.1.0 MASK 255.255.255.240 192.168.10.56

Et à partir de la VM vers le portable :

route add 192.168.10.0 MASK 255.255.255.0 192.168.1.1
route add 192.168.10.0 MASK 255.255.255.0 192.168.10.56

Mais toujours rien.

Précision supplémentaire, lorsque le VPN du DFL est monté, je peux monter un VPN à partir du portable vers mon serveur sur le réseau 192.168.1.0/28, mais je n'arrive à pinger aucune machine de ce réseau (les routes doivent se mélanger).

Qui peut m'aider svp ?

A voir également:

3 réponses

brupala Messages postés 112502 Date d'inscription   Statut Membre Dernière intervention   14 294
 
Salut,
bien, si tu veux faire du vrai routage, il va falloir revoir ton plan de numérotation et mettre un réseau ip différent pour le vpn pptp
par exemple un réseau 192.168.50.0/30 avec une adresse 192.168.50.1 coté serveur et 192.168.50.2 coté routeur dfl.
ensuite, nous verrons les tables de routage de chaque bout.
0
yirkkiller
 
Tu te doutes bien que le réseau VPN n'est pas de mon ressort, et que je ne peux pas changer son adressage. Le réseau de la VM est le mien, et je me connecte à mon réseau d'entreprise (le réseau du serveur PPTP et du portable)

Autre solution ?
0
brupala Messages postés 112502 Date d'inscription   Statut Membre Dernière intervention   14 294
 
OK,
Cette architecture de vpn /plan de numérotation ne permet que de connecter des machines isolées, jamais des réseaux distants.
Vois avec ton admin réseau pour faire comme je t'ai dit, il n'y a pas d'autre issue.
0
yirkkiller
 
Ou alors de monter un VPN gateway-to-gateway, c'est l'unique solution.

C'est ce que je pensais merci à tous
0
brupala Messages postés 112502 Date d'inscription   Statut Membre Dernière intervention   14 294
 
oui, c'est ça un vpn gateway to gateway si tu veux, ça revient au même du moment que le routeur distant est sur un réseau ip avec le serveur différent du réseau local, autrement le serveur n'arrive pas à router.
0