Est ce un problème de routage?? - Windows & Software
Marsh Posté le 17-03-2006 à 19:55:14
As tu des firewall sur tes PC ?
Les firewall de windows bloque l'ICMP. Il faut voir la configuration avancé du pare feu du poste 1
PS : petite correction c VPN via Internet
Marsh Posté le 17-03-2006 à 20:02:59
Les postes sont sous XP SP1 donc pas de firewall.
Le ping ne se fait pas des adresses 192.168.1.x vers 192.168.0.x peu importe le systeme d'exploitation (j'ai testé sur le serveur sur win2003 serveur). Meme en pinguant une imprimante sur 192.168.0.x depuis 192.168.1.x ca marche pas. Je pense que ca vient du routeur puisque c'est le seul que j'arrive à pinguer. Mais les deux routeurs ont exactement la meme config (ce sont tout les deux des linksys RV082).
Le VPN est bien par internet avec Wanadoo des deux cotés.
Marsh Posté le 17-03-2006 à 20:12:41
ok pour le ping... mais est ce que tu as essayé d'autre services genre FTP.
Filezilla est assez simple d'utilisation et d'insatallation.
autre chose tu passe bien par l'adresse ip pas par le nom de machine?
y'a t'il une interfece d'administration du VPN sur ton linksis ? si oui peux tu m'envoyer une copie d'ecran. overider@msn.com si tu veux que ca reste confidentiel.
et une dernière suggestion, est ce que tes routeurs laiusse passer l'icmp? je pense que oui car sinon tu pourrai pas pingu de 192.168.0.x a 192.168.1.x
Marsh Posté le 17-03-2006 à 20:19:15
J'utilise bien l'adresse IP ce que je ne comprends pas c'est que je peux pinguer dans un sens et pas dans l'autre. Si le ping ne marche pas, je ne pense pas que le FTP va fonctionner. Au niveau config VPN dans les routeurs il n'y a que des parametres de sécurité, qui sont identiques j'ai vérifié 100 fois. Il n'y a pas d'autres options dans la partie VPN. Comment etre sur que les windows laissent passer l'imcp?
Marsh Posté le 17-03-2006 à 20:22:52
t'as essaye de pinguer ta 192.168.0.x a partir de la meme machine ou une machine qui fait partie du reseau 192.168.0.x. Sinon je te conseille vivement d'essayer le ftp. Le ping est implémenté bizarement sous windows.
Marsh Posté le 17-03-2006 à 20:25:57
Oui le ping d'une adresse en 192.168.0.x vers une autre (ou la meme) 192.168.0.x fonctionne. Meme si le FTP fonctionne ca ne va pas resoudre mon problème je dois créer un lecteur réseau, si le ping ne fonctionne pas je ne pourrais pas
Cette histoire me rend fou? Tu me confirme qu'il n'y a pas un probleme de masque (255.255.255.0 partout) ou de routage?
Marsh Posté le 17-03-2006 à 20:43:40
192.168.x.x étant des adresse prives de classe C, 255.255.255.0 est le bon masque de sous-reseau a moins que tu est decoupé tes réseau en sous-réseau.
Au niveau du routage, je sais pas.. il faudsrait que je sois desuus ton/tes routeurs. La négociation du tunnel se fait bien? Quel cryptage pour le VPN?
J'ai vu que ton linksis pouvait avoir des liens de secours, est ce que c pas ça qui gènerait ?
Les firmwares des routeurs sont identiques?
QUand tu dit que le poste 1 ping le routeur 2 c bien l'ip privé que tu essaye de pinger?
Marsh Posté le 17-03-2006 à 20:47:49
y a t'il des DMZ sur tes reseau sinon il faut monter un tunnel a chaque fois
Marsh Posté le 17-03-2006 à 20:55:29
Ok pour le masque de sous réseau. La table de routage routeur 192.168.1.x ressemble à ca:
Destination IP Address Subnet Mask Default Gateway Hop Count Interface
80.10.246.3 255.255.255.255 193.253.160.3 20 ppp0
80.10.246.130 255.255.255.255 193.253.160.3 20 ppp0
80.11.131.43 255.255.255.255 * 20 ppp0
80.11.131.43 255.255.255.255 * 21 ipsec1
193.253.160.3 255.255.255.255 * 0 ppp0
193.253.160.3 255.255.255.255 * 20 ppp0
193.253.160.3 255.255.255.255 * 21 ipsec1
192.168.1.0 255.255.255.0 * 50 br0
default 0.0.0.0 193.253.160.3 20 ppp0
La table de routage du routeur 19.168.0.x est comme ca:
Destination IP Address Subnet Mask Default Gateway Hop Count Interface
80.10.246.3 255.255.255.255 193.253.160.3 20 ppp0
80.10.246.130 255.255.255.255 193.253.160.3 20 ppp0
80.11.131.43 255.255.255.255 * 20 ppp0
80.11.131.43 255.255.255.255 * 21 ipsec1
193.253.160.3 255.255.255.255 * 0 ppp0
193.253.160.3 255.255.255.255 * 20 ppp0
193.253.160.3 255.255.255.255 * 21 ipsec1
192.168.0.1 255.255.255.0 * 50 br0
default 0.0.0.0 193.253.160.3 20 ppp0
Cryptage VPN: DES Authentification MD5 le tout avec une clef.
Je n'ai aps vu de lien de secours.
En effet c'est l'ip privé que je ping.
Marsh Posté le 17-03-2006 à 20:56:16
Pas de DMZ et pas de sous réseaux.
Merci de m'aider en tout cas
Marsh Posté le 17-03-2006 à 21:10:26
Peux tu me donner l'ip publique pour chaque routeur?
Cette ligne la me semble bizare pour le routeur en 192.168.1.x. Compare avec l'autre routeur je pense qu'il y un schisme. A quoi correspond l'interface br0
Citation : 192.168.1.0 255.255.255.0 * 50 br0 |
Marsh Posté le 17-03-2006 à 21:19:40
L'erreur est sur le deuxieme tableau c'est 192.168.0.0 255.255.255.0 * 50 br0
je sais pas exactement ce que c'est comme interface br0
Marsh Posté le 17-03-2006 à 21:23:30
désolé je t'ai fait perdre du temps. La je seche. Adresse toi peut être au support de lynksis.
encore désolé et bon courage
Marsh Posté le 17-03-2006 à 21:34:00
Merci de ton aide en tout cas.
Si quelqu'un d'autre a une idée...
Sinon je crois que je vais faire un reset de mes routeurs et refaire la config, mais j'ai pleins de ports redirigés ca m'embete un peu.
Marsh Posté le 18-03-2006 à 00:02:54
Il s arrete au routeur 19.168.0.x et apres il perd le chemin.
Marsh Posté le 18-03-2006 à 12:29:13
C'est quoi le 193.253.160.3?
A mon avis tu as un pb dans ta topologie VPN...
Marsh Posté le 18-03-2006 à 13:15:04
Je ne sais pas d'ou il sort. Je ne sais meme pas a quoi ca correspond. Ca doit etre wanadoo.
Marsh Posté le 18-03-2006 à 20:14:48
C l'IP du routeur de wanadoo il me semble. dans ma boite on fait des checks sur cette ip pour voir si la ligne est down
[edit] fais un nslookup sur cette ip pour vois ca te donnera le nom... ou un ping -a
Marsh Posté le 19-03-2006 à 01:21:47
J'ai trouvé
C'est moi qui suis un peu bete, un firewall n'était pas désactivé Maintenant ca marche nickel.
Un grand merci à overider pour son aide.
Marsh Posté le 17-03-2006 à 18:58:48
Bonjour,
Voila j'ai un petit problème faisons un schema
Internet via VPN
Poste1 -----------Routeur1--------------Routeur2--------------Poste2
192.168.0.x 192.168.0.1 192.168.1.1 192.168.1.x
Masque de sous réseau:255.255.255.0 identique parout
Alors le routeur1 et le routeur2 sont connectés via VPN.
Le poste1 ping vers routeur2: ok
Le poste1 ping vers poste2: ok
Le Poste2 ping vers routeur1: ok
Le poste2 ping vers poste1: KO
Pourquoi je ne peux pinguer sur le poste1 depuis mon poste2?
Les firewall des routeurs ont été desactivés, ils sont identiques avec la meme config.
Je ne connais pas trop le routage, donc est ce que ca un rapport?
Sinon vous avez une idée?