VPN usurpation d'adresse ip Netasq
Résolu
philippe3232
Messages postés
3
Date d'inscription
Statut
Membre
Dernière intervention
-
philippe3232 -
philippe3232 -
Bonjour,
Je vous résume mon problème :
J'ai un firewall netasq derriere un routeur qui est en mode transparent. Je peux, à distance, avec un client VPN, ouvrir un tunnel VPN pour me connecter au Netasq. Par contre, aucun ping ne répond. Ma politique de filtrage est en "Pass all". Quand je regarde ce qui se passe dans le monitor, les ping que je fais à distance sont considéré par le Netasq comme des usurpations d'adresse ip.
Pourriez vous m'aider ???
Merci
Adresse mail retirée par le modérateur
Je vous résume mon problème :
J'ai un firewall netasq derriere un routeur qui est en mode transparent. Je peux, à distance, avec un client VPN, ouvrir un tunnel VPN pour me connecter au Netasq. Par contre, aucun ping ne répond. Ma politique de filtrage est en "Pass all". Quand je regarde ce qui se passe dans le monitor, les ping que je fais à distance sont considéré par le Netasq comme des usurpations d'adresse ip.
Pourriez vous m'aider ???
Merci
Adresse mail retirée par le modérateur
7 réponses
Salut,
tu ne devrais pas mettre ton adresse perso , pas besoin de ton adresse sur le forum .
sinon,
la connexion à distance, elle se fait depuis une adresse privée ou bien une adresse publique ?
il n'ya pas de recouvrement de plages d'adresses de chaque coté du vpn ?
tu ne devrais pas mettre ton adresse perso , pas besoin de ton adresse sur le forum .
sinon,
la connexion à distance, elle se fait depuis une adresse privée ou bien une adresse publique ?
il n'ya pas de recouvrement de plages d'adresses de chaque coté du vpn ?
Merci de m'avoir répondu, je vous donne plus d'infos :
La connexion se fait d'une adresse publique mais mon client VPN me permet de me présenter avec une adresse privée (192.168.7.241) qui fait partie du réseau distant (192.168.7.0).
L'adresse 192.168.7.241 n'est pas utilisée en local sur le réseau.
Le netasq à pour adresse ip privée 192.168.7.252. Il fait du NAT (Network In vers Firewall Out).
Le réseau distant 192.168.7.0 à pour passerelle par défault une autre routeur (192.168.7.254).
@+
La connexion se fait d'une adresse publique mais mon client VPN me permet de me présenter avec une adresse privée (192.168.7.241) qui fait partie du réseau distant (192.168.7.0).
L'adresse 192.168.7.241 n'est pas utilisée en local sur le réseau.
Le netasq à pour adresse ip privée 192.168.7.252. Il fait du NAT (Network In vers Firewall Out).
Le réseau distant 192.168.7.0 à pour passerelle par défault une autre routeur (192.168.7.254).
@+
OK,
essaies de mettre sur ton vpn un autre réseau ip que celui de ton réseau distant : par exemple 10.0.0.0 /24 .
parce que là, forcément , il y a confusion entre le réseau local distant et le vpn .
PS,
tu as vu tes messages privés CCM ?
essaies de mettre sur ton vpn un autre réseau ip que celui de ton réseau distant : par exemple 10.0.0.0 /24 .
parce que là, forcément , il y a confusion entre le réseau local distant et le vpn .
PS,
tu as vu tes messages privés CCM ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai essayé de me présenter avec une adresse différente de celle de mon réseau interne mais ça ne fontionne pas non plus.
La seule adresse ip que je puisse pinguer est celle de mon firewall in 192.168.7.252.
Au vu des traces contenu par le firewall, la règle 0 (que je ne connais pas) me bloque les autres pings.
La seule adresse ip que je puisse pinguer est celle de mon firewall in 192.168.7.252.
Au vu des traces contenu par le firewall, la règle 0 (que je ne connais pas) me bloque les autres pings.