Probleme de Ping sous reseau vers vpn ipsec

Fermé
hellreaperdd - 27 août 2008 à 11:01
 mosiz1 - 27 août 2008 à 15:28
Bonjour,

Nous somme sur notre site A qui avec notre site B est en VPN mpls, j'arrive a pinger du site A au site B. Du site B au Site C nous somme en VPN ipsec et on arrive a pinger du site B vers le site C. Mais on arrive pas a pinger du site A vers le site C, qu'est que l'on a pas/ mal configurer d'après vous?

SITE A --> firewall --> SITE B ping OK
SITE B --> firewall --> SITE A ping OK
SITE A --> firewall --> SITE C ping ne repond pas
le trace route me montre que mon ping va bien jusqu'au site B mais qu'il se perte après. Donc sa serait un problème de firewall, que devraige configuré sur mon firewall pour que cela fonction?

Merci d'avance!!

11 réponses

hellreaperdd
27 août 2008 à 11:05
super réponse merci.....
0
Si je comprend bien on doit passer par B par contacter C depuis A...
As-tu des routeurs différents pour l'interco A-B et B-C ?
Tu parles de firewall : y en a-t-il plusieurs ? Sur quel site ?
Quelles règles de filtrage sont codées ?
0
hellreaperdd
27 août 2008 à 11:37
A-B VPN mpls sur router cisco
B-C VPN ipsec entre deux firewall
oui pour accéder au site C il faut passer par le site B, soit Site A --> site B --> site C, le site B et C on tout les deux un firewall ( un watchguard et un fortigate)

Pour le filtrage: On a autorisé le tout trafic entre B-C et entre A- B il n'y a pas de firewall
0
Sur ton routeur cisco sur le site B as tu une route vers C ?
concernant le filtrage , quand tu dis tu autorises tout entre B et C est-ce que c'est:
permit any any ip
ou
permit B C ip ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hellreaperdd
27 août 2008 à 14:13
http://entractifs.org/Capturer.JPG

je tais fait un petit schéma pour mieux explique notre archi reseaux.
Le vpn entre B et C fonctionne, tout est autorise dans les deux sens entre ces deux la.
0
sur router 2 as-tu ajouter la route vers le réseau C en passant par le firewall1?

exemple:
conf t
ip route networkC mask_networkC adresse_IP_Firewall1
0
hellreaperdd
27 août 2008 à 14:25
Le firewall 1 fait router aussi ( idem pour le firewall 2) et donc tout se qui arrive sur le router 2 passe par le firewall 1
0
Le firewall1 doit connaitre la route vers le réseau A (en passant par router2)
0
hellreaperdd
27 août 2008 à 15:00
oui il la connais déja
0
As tu des logs dans tes firewalls ?
0
old57 Messages postés 519 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 2 juin 2011 49
27 août 2008 à 11:04
ce qui te manque en fait c'est le pong ,allez rale pas c'est pour un peu d'humour dans ce monde lol
-1