Bonjour,
je cherche à configurer un vpn pour des clients mobiles,
J'ai donc adapté Zerina sur mon ipcop (1.20)
Je dispose d'une ip fixe ( 82.xxx.xxxxx) pour la connexion wan (abonnement orange pro)
Mon routeur est connecté sur la patte rouge qui est en 192.168 .111.202
Les transferts de port (1194 en l'espèce) sont en place.
La patte verte est en 192.168.39.200
le serveur dns 192.168.39.49, le dc en 192.168.39.52
Dans les paramètres avancé, j'ai demandé de pousser le sous-réseau 39.0 en 255.255.255.0 aurais-je dû écrire /24 ? (bien que cela soit identique ...)
ainsi que le dns et le wins
openvpn client installé sur un poste seven pro sur un site distant pour le test,
Je pingue l'adresse vpn (10.140.224.2 passerelle d'openvpn) ainsi que la patte verte du cop 192.168.39.200
Pour y arriver j'ai dû modifier iptables en indiquant un postrouting :
iptables -t nat -A POSTROUTING -s 10.140.224.0/24 -o eth1 -j MASQUERADE
eth1 correspond à ma patte rouge,
jusque là tout bon mais je n'arrive pas à contacter une autre adresse en 39.0
Quand je regarde l'onglet connexion de l'ipcop, il semble que les machines contactées ne répondent pas au ping.
10.140.224.6 :53801
192.168.39.49 :53
192.168.39.49 :53
10.140.224.6 :53801
[UNREPLIED]
1
udp (17)
23
10.140.224.6 :137
192.168.39.52 :137
192.168.39.52 :137
10.140.224.6 :137
[UNREPLIED]
1
udp (17)
16
10.140.224.6 :55103
192.168.39.49 :53
192.168.39.49 :53
10.140.224.6 :55103
[UNREPLIED]
1
udp (17)
176
89.91.238.141 :55829
192.168.111.202 :1194
192.168.111.202 :1194
89.91.238.141 :55829
[ASSURED]
1
udp (17)
77
127.0.0.1 :32768
127.0.0.1 :53
127.0.0.1 :53
127.0.0.1 :32768
[ASSURED]
1
tcp (6)
5
CLOSE
192.168.39.65 :3346
192.168.39.200 :445
192.168.39.200 :445
192.168.39.65 :3346
[ASSURED]
1
tcp (6)
431999
ESTABLISHED
192.168.39.65 :3347
192.168.39.200 :445
192.168.39.200 :445
192.168.39.65 :3347
[ASSURED]
1
Les port 53 et 137 m'orienteraient vers un problème dns, mais je ne vois pas lequel.
Faut-il ouvrir ces ports sur ipcop (pas logique, enfin dans ma logique) ou y aurait-il un problème ailleurs ?
Si je regarde la configuration ip sur le client : l'interface tap-win32 est en 10.140.224.6
dns 192.168.39.49 et wins 192.168.39.52
Il n'y a pas de passerelle par défaut … ?
je me dis que, soit je me suis planté dans la config soit c'est un problème de règle iptables, mais je ne vois pas pourquoi cop répondrait sur sa patte verte et pas une autre machine.
Une idée ?
Merci pour votre aide.
Cordialement
Patrick