OVH Cloud OVH Cloud

PBM VPN nomade derriere passerelle Linux

4 réponses
Avatar
Bill
Bonjour a tous,

J'ai un souci avec mon client VPN et mon routeur Linux semble-t-il .
Voici la situation :


==> Un site distant :
Avec Serveur VPN acceptant les clients nomades... tout semble ok niveau
configuration


==> Sur mon site local :
J utilise un client VPN (greenbow) sur mes station windows pour me
connecter sur le site distant. Mais j'ai des problemes qui varient selon
la situation.

- Si je connecte ma station via modem RTC directement sur le net , la
connexion VPN (via greebow) se fait sans pbm. Je ping les serveurs distant.
- Si je laisse ma station de bureautique derriere ma passerelle Linux
(fonctionnement normal) , la connexion VPN semble s etablir (tout semble
ok coté logs) par contre impossible de pinger les serveurs distants.
- Si je place ma station de bureautique derriere un routeur ADSL
classique (boite noir configurable), la connexion se fait et les ping
fonctionnent.


Il semble donc y avoir un souci au niveau de la configuration de ma
passerelle Linux, mais alors lequel ? Mystere .
Ma passerelle est en mode "gruyere" pour info mais rien n y fait

Voici la configuration iptables de la passerelle linux me posant des pbms :


# La passerelle repond aux ping etc...
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts


iptables -F
iptables -t nat -F

iptables -X
iptables -t nat -X

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT


iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward

# Masquage
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

modprobe ip_conntrack_ftp
modprobe ip_nat_ftp





Aurais je oublié quelque chose ? Merci beaucoup de votre aide.

4 réponses

Avatar
marcus
"Bill" a écrit dans le message de
news:cbrsk6$igj$
Bonjour a tous,


Bonjour :-)

...
Aurais je oublié quelque chose ? Merci beaucoup de votre aide.


heu oui , je crois bien : proteger ta passerelle par exemple :p

Avatar
marcus
oups j'ai oublié le principal :

aller poster sur news:fr.comp.os.linux.configuration

oui je sais, je suis trop gentil ;)
Avatar
Erwann
In article <cbrsk6$igj$, Bill wrote:
Ma passerelle est en mode "gruyere" pour info mais rien n y fait


Vous voulez sans doute dire en mode "emmental". En effet, le
gruyere n'a pas de trous, par contre l'emmental en a plein !

--
Erwann

Avatar
Bill
In article <cbrsk6$igj$, Bill wrote:

Ma passerelle est en mode "gruyere" pour info mais rien n y fait



Vous voulez sans doute dire en mode "emmental". En effet, le
gruyere n'a pas de trous, par contre l'emmental en a plein !




MDR

Bon ok, je post ca sur le bon forum :o)
Et bien sur que ma passerelle n est pas protégé ici . Je suis en phase
de test VPN .