Contexte :
2 reseaux distants en VPN
Site A : Ipcop 1.4.21
Site B : Ipcop 2.1.4
La connexion VPN (PSK avec les valeurs par defaut proposées)
Certaines communications entre les 2 reseaux sont OK , d'autres KO.... ou semi KO (tout le probleme est là)
Besoin :
Trouver des pistes vers lesquelles chercher, arriver à trouver une logique.
Schéma :
Site A (ipcop 1.4.21) <->SDSL ipfixe <---------->SDSL2 (ipcop2.1.4) Site B
Firewall/Serveur-passerelle multifonctions :
Adressages :
Site A 192.168.150.0
Site B 192.168.10.0
Question :
- Le trafic entre les 2 GREEN de chaque VPN est il ouvert
Pistes imaginées :
Historique :
Je me suis permis de transformé cette rubrique en Historique car il me parait important de savoir certaines choses.
Avant d'etre dans la config avec l'IPCOP 2.14, le VPN etait geré entre les 2 sites par ce bon vieux ipcop1.4.21 coté siteA et par un Syswan sur siteB. Les utilisateurs de siteB avait acces sans probleme aux ressources de siteA. Malheureusement ce Syswan ne s'entendait pas toujours avec l'IPcop et le VPN tombait regulierement. Je suis donc passé à un Ipcop sur le siteB. Et là plus de probleme de coupure de VPN mais d'autres problemes sont apparus....
Logs et tests :
Voici les tests dejà effectués :
- les ping entre differentes machines de site A et site B sont OK.
Ce qui ne marche pas :
- PC1 du siteB essaye de joindre https://192.168.150.6:10000 (webmin)par exemple, Firefox affiche alors la page "Cette connexion n'est pas certifiée" avec l'ajout d'une exception.. j'ajoute l'exception, et ensuite ça tourne et n'affiche jamais rien de plus
- du meme PC, je vais sur http://192.168.150.4, service web interne, j'ai une page d'authentication qui s'affiche je m'authentifie passe à la page suivante.. mais qui ne s'affichera jamais
- par contre de ce PC1 siteB je suis connecté en SSH sur un serveur siteA sans probleme.
J'ai bien sur fait ces differents tests sur plusieurs machines et le resultat est le meme.
Un autre probleme :
- de ma machine (LAN siteA) je n'accede pas l'interface d'IPCOP du siteB. J'ai pourtant ajouté un règle Acces IPcop Source:
Interface: IPsec-Red Adresse: Any
Destination: Acces IPCop : IPCop https
(j'ai fait des transferts de ports qui fonctionnent par contre...)
======
Comme quoi le fait d'en parler fait du bien. En remplissant la partie "Pistes" et ayant lu d'autres topics j'ai pensé à la partie route...
ROUTE :
Destination Gateway Genmask Flags Metric Ref Use Iface
default 193.xx.bb.65 0.0.0.0 UG 0 0 0 wan-1
192.168.10.0 * 255.255.255.0 U 0 0 0 lan-1
192.168.200.0 192.168.200.2 255.255.255.0 UG 0 0 0 tun0
192.168.200.2 * 255.255.255.255 UH 0 0 0 tun0
193.95.44.0 * 255.255.255.0 U 0 0 0 wan-1
rien qui ne concerne ipsec-red !!! est ce normal ??
Quand je fais un ifconfig, pas de trace de ipsec-red non plus !!
J'ai regardé sur mon IPCOP 1.4 et a bien des routes et cartes concernant ipsec0
Tout ceci me parait bien louche du coup ! Mon long topic va donc se résumer à 2 premieres questions :
- est ce normal de ne pas avoir de ipsec-red en faisant un ifconfig
- est ce normal de ne pas avoir de route concernant mon reseau distant siteA
(a priori non mais comme on arrive quand meme à pinguer.... le doute est là)
Merci d'avance.