VPN - Ping interne impossible (Gateway???)

Fermé
Nann - 22 août 2007 à 16:15
 nann77 - 30 août 2007 à 17:17
Bonjour à tous,

j'ai un petit problème avec mon VPN. En gros, mon client est win xp et mon serveur est un Linksys BEFVP41. J'arrive à établir la connexion VPN, mais il m'est impossible de pigner l'intérieur de mon réseau. Tout ce que j'arrive à pigner, c'Est l'adresse interne de mon routeur VPN (Ce qui m'indique que la connexion est On).

J'ai remarqué un truc. Dans mon réseau d'entreprise, mes postes ont une passerelle 172.16.201.1. Si je prend un des postes et que je change ca passerelle pour l'adresse de mon routeur interne VPN (172.16.202.2), alors j'arrive à pigner ce poste là. Bizarre...

Est-ce qu'il y a une facon de configurer mon VPN pour que mes poste gardent leur Passerelle initiale et que je puisse y accéder sans problème??

Voici un petit plan pour vous donner une idée de ma config réseau VPN :

COTÉ A:

Mon PC Win XP Client VPN directement branché à internet
IP fictif : 222.33.111.55
MASK : 255.255.255.224
PASSERELLE : 222.33.111.56

COTÉ B:

1- 1hub avec une connexion à l'externe (nous disposons de plusieurs adresse externe)
2- En gros, sur ce hub il y a le routeur Serveur VPN de connecté et notre Serveur Proxy/Firewall

Serveur VPN:

IP Ext : 202.22.111.22 /27
Psserelle : 202.22.111.65
IP Int : 172.16.202.2 /24 ----- j'aurais voulu mettre /16, mais mon routeur ne me le permet pas ;-(

Serveur Proxy/Firewall:

IP Ext : 202.22.111.1 /27
Passerelle : 202.22.111.65
IP Interne : 172.16.201.1 /16

Tous les postes du coté B ont ces adresses :

IP : 172.16.202.XX /16
Passerelle : 172.16.201.1
WINS : 172.16.202.1

--------------

Comme j'ai dis au début, tant que la passerelle de mes postes est 172.16.201.1, je n'arrive pas à les pigner par le VPN. Aussitot que je la change pour 172.16.202.2, ca fonctionne.

Comment faire pour que ca fonctionne sans changer la passerelle...J'ai pensé à rajouter une route sur mes postes, mais je suis un peu perdu ;-) Ca doit faire trop longtemps que je buche là dessus héhé ;-s

Merci à l'avance pour votre aide précieuse et comme on dit si bien : 2 têtes valent mieux qu'une seule et 100 valent mieux que 2 ;-)
A voir également:

2 réponses

jack lufuta dit que c'est tout a fait normal que lorsque tu assigne l'ip du vpn server que cela puisse pinger pendanst que pour les autres le ping ne marche pas pour la simple raison des caracteristiues du vpn connection car tu utilise ce que on appel un dial up connection et pou r cela lorsque les reuetes sont lances parles postes ils passent premierement par le vpn qui es ce moment la considere comme passeerelle, tu ne peux que prendre cette adresse ( celle du vpn server ).
0
J'ai essayé de trouver une solution, mais j'ai comme l'impression qu'il faut faire quelque chose dans iptables de mon serveur 172.16.201.1. Il y a surment une facon de faire, car sinon comment les grandes entreprise s'y prennent t'ils É? :-s

Je suis un peu perdu héhé, mais je suis armé de patience, alors si qulqu,un a une tite idée, elle sera la bienvenu ;-)

Merci
0