Est ce un problème de routage??

Est ce un problème de routage?? - Windows & Software

Marsh Posté le 17-03-2006 à 18:58:48    

Bonjour,
 
Voila j'ai un petit problème faisons un schema
 
                                        Internet via VPN
    Poste1 -----------Routeur1--------------Routeur2--------------Poste2
192.168.0.x           192.168.0.1                 192.168.1.1            192.168.1.x
 
Masque de sous réseau:255.255.255.0 identique parout
 
Alors le routeur1 et le routeur2 sont connectés via VPN.
Le poste1 ping vers routeur2: ok
Le poste1 ping vers poste2: ok
Le Poste2 ping vers routeur1: ok
Le poste2 ping vers poste1: KO
 
Pourquoi je ne peux pinguer sur le poste1 depuis mon poste2?
 
Les firewall des routeurs ont été desactivés, ils sont identiques avec la meme config.
 
Je ne connais pas trop le routage, donc est ce que ca un rapport?
 
Sinon vous avez une idée?

Reply

Marsh Posté le 17-03-2006 à 18:58:48   

Reply

Marsh Posté le 17-03-2006 à 19:55:14    


As tu des firewall sur tes PC ?  
Les firewall de windows bloque l'ICMP. Il faut voir la configuration avancé du pare feu du poste 1
 
PS : petite correction c VPN via Internet

Reply

Marsh Posté le 17-03-2006 à 20:02:59    

Les postes sont sous XP SP1 donc pas de firewall.
Le ping ne se fait pas des adresses 192.168.1.x vers 192.168.0.x peu importe le systeme d'exploitation (j'ai testé sur le serveur sur win2003 serveur). Meme en pinguant une imprimante sur 192.168.0.x depuis 192.168.1.x ca marche pas. Je pense que ca vient du routeur puisque c'est le seul que j'arrive à pinguer. Mais les deux routeurs ont exactement la meme config (ce sont tout les deux des linksys RV082).
Le VPN est bien par internet avec Wanadoo des deux cotés.
 

Reply

Marsh Posté le 17-03-2006 à 20:12:41    

ok pour le ping... mais est ce que tu as essayé d'autre services genre FTP.
Filezilla est assez simple d'utilisation et d'insatallation.
autre chose tu passe bien par l'adresse ip pas par le nom de machine?  
 
y'a t'il une interfece d'administration du VPN sur ton linksis ? si oui peux tu m'envoyer une copie d'ecran. overider@msn.com si tu veux que ca reste confidentiel.
 
et une dernière suggestion, est ce que tes routeurs laiusse passer l'icmp? je pense que oui car sinon tu pourrai pas pingu de 192.168.0.x a 192.168.1.x

Reply

Marsh Posté le 17-03-2006 à 20:19:15    

J'utilise bien l'adresse IP  ;)  ce que je ne comprends pas c'est que je peux pinguer dans un sens et pas dans l'autre. Si le ping ne marche pas, je ne pense pas que le FTP va fonctionner. Au niveau config VPN dans les routeurs il n'y a que des parametres de sécurité, qui sont identiques j'ai vérifié 100 fois. Il n'y a pas d'autres options dans la partie VPN. Comment etre sur que les windows laissent passer l'imcp?

Reply

Marsh Posté le 17-03-2006 à 20:22:52    

t'as essaye de pinguer ta 192.168.0.x a partir de la meme machine ou une machine qui fait partie du reseau 192.168.0.x. Sinon je te conseille vivement d'essayer le ftp. Le ping est implémenté bizarement sous windows.

Reply

Marsh Posté le 17-03-2006 à 20:25:57    

Oui le ping d'une adresse en 192.168.0.x vers une autre (ou la meme) 192.168.0.x fonctionne. Meme si le FTP fonctionne ca ne va pas resoudre mon problème je dois créer un lecteur réseau, si le ping ne fonctionne pas je ne pourrais pas  :(  
 
Cette histoire me rend fou? Tu me confirme qu'il n'y a pas un probleme de masque (255.255.255.0 partout) ou de routage?

Reply

Marsh Posté le 17-03-2006 à 20:43:40    

192.168.x.x étant des adresse prives de classe C, 255.255.255.0 est le bon masque de sous-reseau a moins que tu est decoupé tes réseau en sous-réseau.
 
Au niveau du routage, je sais pas.. il faudsrait que je sois desuus ton/tes routeurs. La négociation du tunnel se fait bien? Quel cryptage pour le VPN?
 
J'ai vu que ton linksis pouvait avoir des liens de secours, est ce que c pas ça qui gènerait ?
 
Les firmwares des routeurs sont identiques?
 
 
QUand tu dit que le poste 1 ping le routeur 2 c bien l'ip privé que tu essaye de pinger?

Reply

Marsh Posté le 17-03-2006 à 20:47:49    

y a t'il des DMZ sur tes reseau sinon il faut monter un tunnel a chaque fois
 

Reply

Marsh Posté le 17-03-2006 à 20:55:29    

Ok pour le masque de sous réseau. La table de routage routeur 192.168.1.x ressemble à ca:
 
Destination IP       Address Subnet Mask               Default Gateway      Hop Count         Interface  
80.10.246.3             255.255.255.255                    193.253.160.3            20                  ppp0  
80.10.246.130          255.255.255.255                    193.253.160.3            20                  ppp0  
80.11.131.43            255.255.255.255                          *                       20                  ppp0  
80.11.131.43            255.255.255.255                          *                       21                  ipsec1  
193.253.160.3          255.255.255.255                          *                        0                   ppp0  
193.253.160.3          255.255.255.255                          *                       20                  ppp0  
193.253.160.3          255.255.255.255                          *                       21                  ipsec1  
192.168.1.0             255.255.255.0                             *                       50                  br0  
default                     0.0.0.0                               193.253.160.3            20                  ppp0  
 
 
La table de routage du routeur 19.168.0.x est comme ca:
Destination IP       Address Subnet Mask               Default Gateway      Hop Count         Interface  
80.10.246.3             255.255.255.255                    193.253.160.3            20                  ppp0  
80.10.246.130          255.255.255.255                    193.253.160.3            20                  ppp0  
80.11.131.43            255.255.255.255                          *                       20                  ppp0  
80.11.131.43            255.255.255.255                          *                       21                  ipsec1  
193.253.160.3          255.255.255.255                          *                        0                   ppp0  
193.253.160.3          255.255.255.255                          *                       20                  ppp0  
193.253.160.3          255.255.255.255                          *                       21                  ipsec1  
192.168.0.1             255.255.255.0                             *                       50                  br0  
default                     0.0.0.0                               193.253.160.3            20                  ppp0  
 
Cryptage VPN: DES Authentification MD5 le tout avec une clef.
 
Je n'ai aps vu de lien de secours.
 
En effet c'est l'ip privé que je ping.  
 
 :pt1cable:

Reply

Marsh Posté le 17-03-2006 à 20:55:29   

Reply

Marsh Posté le 17-03-2006 à 20:56:16    

Pas de DMZ et pas de sous réseaux.
 
Merci de m'aider en tout cas  :jap:

Reply

Marsh Posté le 17-03-2006 à 21:10:26    

Peux tu me donner l'ip publique pour chaque routeur?  
 
 
Cette ligne la me semble bizare pour le routeur en 192.168.1.x. Compare avec l'autre routeur je pense qu'il y un schisme. A quoi correspond l'interface br0
 

Citation :

192.168.1.0             255.255.255.0                             *                       50                  br0  

Reply

Marsh Posté le 17-03-2006 à 21:19:40    

L'erreur est sur le deuxieme tableau c'est 192.168.0.0   255.255.255.0    *    50        br0
 
je sais pas exactement ce que c'est comme interface br0

Reply

Marsh Posté le 17-03-2006 à 21:23:30    

désolé je t'ai fait perdre du temps. La je seche. Adresse toi peut être au support de lynksis.  
 
encore désolé et bon courage

Reply

Marsh Posté le 17-03-2006 à 21:34:00    

Merci de ton aide en tout cas.
 
Si quelqu'un d'autre a une idée...
 
Sinon je crois que je vais faire un reset de mes routeurs et refaire la config, mais j'ai pleins de ports redirigés ca m'embete un peu.

Reply

Marsh Posté le 17-03-2006 à 22:20:59    

un traceoute te donne quoi?

Reply

Marsh Posté le 18-03-2006 à 00:02:54    

Il s arrete au routeur 19.168.0.x et apres il perd le chemin.

Reply

Marsh Posté le 18-03-2006 à 12:29:13    

C'est quoi le 193.253.160.3?
 
A mon avis tu as un pb dans ta topologie VPN...


Message édité par Pims le 18-03-2006 à 12:39:45
Reply

Marsh Posté le 18-03-2006 à 13:15:04    

Je ne sais pas d'ou il sort. Je ne sais meme pas a quoi ca correspond. Ca doit etre wanadoo.

Reply

Marsh Posté le 18-03-2006 à 20:14:48    

C l'IP du routeur de wanadoo il me semble. dans ma boite on fait des checks sur cette ip pour voir si la ligne est down
 
[edit] fais un nslookup sur cette ip pour vois ca te donnera le nom... ou un ping -a


Message édité par overider le 18-03-2006 à 20:16:40
Reply

Marsh Posté le 19-03-2006 à 01:21:47    

:sarcastic:  J'ai trouvé  :sarcastic:  
 
C'est moi qui suis un peu bete, un firewall n'était pas désactivé :sweat:  Maintenant ca marche nickel.
 
Un grand merci à overider pour son aide.

Reply

Marsh Posté le 19-03-2006 à 14:00:28    

De rien

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed