IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

[OPENVPN site-to-site] avec pfsense sous GNS3 : le réseau client ping le réseau hôte mais pas l'inverse


Sujet :

Réseaux

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2015
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2015
    Messages : 4
    Points : 6
    Points
    6
    Par défaut [OPENVPN site-to-site] avec pfsense sous GNS3 : le réseau client ping le réseau hôte mais pas l'inverse
    Bonjour,

    Actuellement en BTS SIO SISR, je suis en train de réaliser mon projet pour l'E4.

    Pour pouvoir présenter la situation j'utilise GNS3 car mon CFA a du vieux matos et mon travail ne veut pas me prêter du matos pour faire l'épreuve, de plus vu que je ne peux plus aller ni au CFA ni au boulot à cause du confinement, je vais utiliser ma tour le jour de l'épreuve.

    Ma situation consiste à créer un VPN site-to-site avec pfsense, voici la topo et le plan d'adressage :

    Nom : topo.JPG
Affichages : 1867
Taille : 44,0 Ko

    Nom : adresse.JPG
Affichages : 1296
Taille : 45,6 Ko

    Le tunnel VPN est sur l'interface WAN mais le réseau du tunnel (dans la config sur pfsense) est 80.0.0.0/8, autrement je n'arrive pas à router les tunnels sur une IP publique

    J'ai bien configuré les règles de pare-feu pour rediriger les paquets sur le serveur port 1194 sur l'interface WAN et une règle sur l'interface openvpn pour router tout les paquets vers n'importe quelle destination.

    J'ai testé ce tuto : https://www.supinfo.com/articles/sin...fsense-openvpn
    qui a marché sous virtualbox mais seulement dans le réseau interne, quand il s'agit de router c'est une autre histoire...

    Or, voici mon problème actuel :

    Le client reconnait bien le serveur et l'hôte du réseau client peut ping l'hôte du réseau serveur mais pas l'inverse...

    Des idées ? Là je comprends pas.

  2. #2
    Membre du Club
    Inscrit en
    Février 2013
    Messages
    54
    Détails du profil
    Informations forums :
    Inscription : Février 2013
    Messages : 54
    Points : 65
    Points
    65
    Par défaut
    bonsoir
    petite vérifcation
    - route sur chaque pfsense
    - ping de pfsense => poste pfsense du réseau cible
    - test un trace route pour verifié jusqu'ou tu va
    - verifie les règle de pare feu sur le pfsense au niveau openvpn

    J'ai déja fait ce genre de vpn site-to-site sans aucun probleme. la seule différence c'est que mes pfsense était directement sur un routeur internet
    En esperant t'avoir donné quelque piste.
    Difficile de réellement ciblé le problème sans avoir main sur les pfsense

  3. #3
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,


    Si cela passe dans un sens mais pas dans l'autre, c'est qu'une rêgle empêche le trafic.
    Tu dois regarder dans le log du firewall la règle qui bloque

  4. #4
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2015
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2015
    Messages : 4
    Points : 6
    Points
    6
    Par défaut
    En effet la règle OPENVPN était configurée pour laisser passer le TCP, j'ai changé le protocole à any cela fonctionne, les traceroute indiquent les bonnes passerelles.

    Merci de votre aide !

    Je passe en résolu

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2024
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 23
    Localisation : Madagascar

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Février 2024
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    Bonjour Francis, en ce moment. Je veux faire un projet comme le vôtre concernant l'openVPN. Est-ce que vous pouvez m'aider

  6. #6
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2015
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2015
    Messages : 4
    Points : 6
    Points
    6
    Par défaut
    Citation Envoyé par Rado pierre Voir le message
    Bonjour Francis, en ce moment. Je veux faire un projet comme le vôtre concernant l'openVPN. Est-ce que vous pouvez m'aider
    Pas de soucis, veuillez créer un sujet avec un schéma réseau qui explique votre projet, avez-vous le choix de la techno ? si c'est le cas je choisirai Wireguard aujourd'hui, qui est plus simple à configurer, c'est pour le BTS SIO aussi ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 15/07/2019, 07h41
  2. Réponses: 6
    Dernier message: 25/01/2018, 21h42
  3. Réponses: 1
    Dernier message: 18/08/2015, 12h23
  4. Créer un site avec des sous domaines !
    Par nicolaas dans le forum Débuter
    Réponses: 4
    Dernier message: 07/11/2014, 18h29
  5. Solution pour tester son site avec IE sous Unix
    Par _jey_ dans le forum Général Conception Web
    Réponses: 5
    Dernier message: 14/05/2009, 11h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo