[resolu]Accès Vpn impossible sur un serveur Debian

Accès Vpn impossible sur un serveur Debian [resolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 22-10-2009 à 14:30:47    

Salut
 
Je dois donner accès à user distant, via un vpn (sur SBS 2003),  à un serveur Debian 4 sur notre réseau, sur lequel est installé OpenErp (tiny).  
 
Ce serveur n'est pas integré à AD !
 
Pas de souci pour le vpn car j'accede aux resources de mon domaine.
 
Mon souci est l'accès à ce fameux serveur.
Je ne peux pas y acceder !
Il ne réponds pas au ping non plus alors qu'en local il répond.
 
Avez vous une idée ?
 
Merci


Message édité par olivierlui le 23-10-2009 à 14:05:25
Reply

Marsh Posté le 22-10-2009 à 14:30:47   

Reply

Marsh Posté le 22-10-2009 à 16:30:25    

C'est certainement un problème de route.
Le linux est dans le même subnet?


---------------
Galerie photo : http://sebouvard.free.fr
Reply

Marsh Posté le 22-10-2009 à 16:53:24    

oui
 
Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
default         serv01.step-sa0 0.0.0.0         UG    0      0        0 eth0
 
Mon serveur vpn est serv01

Reply

Marsh Posté le 22-10-2009 à 17:08:50    

Le client aurait pas lui aussi uneasily ip en 192.168.1.x, avant établissement du VPN?


---------------
Galerie photo : http://sebouvard.free.fr
Reply

Marsh Posté le 23-10-2009 à 09:09:17    

Je ne sais pas ce qu'est uneasily ip en 192 !

Reply

Marsh Posté le 23-10-2009 à 10:01:37    

Oups pardon, je ne me suis pas relu, il fallait lire :
Le client aurait pas lui aussi une ip en 192.168.1.x, avant établissement du VPN?
 
(Problème de correction automatique en anglais)


---------------
Galerie photo : http://sebouvard.free.fr
Reply

Marsh Posté le 23-10-2009 à 11:48:16    

J'ai fait le teste sur un reseau distant avec 192.168.3.* et cela ne fonctionnait pas !
Suite a ta question j'ai refait le teste et le ping fonctionne !!!!
Bizarre
 
Y a t il une solution pour que les clients ne modifient pas  leur reseau avec lancer le vpn ?


Message édité par olivierlui le 23-10-2009 à 11:48:58
Reply

Marsh Posté le 23-10-2009 à 13:51:52    

Il s'agit du même problème que celui évoqué récemment par un autre : http://forum.hardware.fr/hfr/syste [...] 6715_1.htm
 

ypc a écrit :

Justement, pour éviter ce genre de problème, il est préférable de choisir un subnet de façon aléatoire pour minimiser ce risque. Par exemple :
  - 192.168.67.0 /24
  - 172.28.7.0 /24
Avec un 192.168.1 le problème risque de se produire souvent. Là c'était facile, le réseau pouvait être reconfigurer. Personellement sur mon LAN, j'aurais pas apprécié de devoir moi réadresser mon réseau (un certain nombre de VM, et poste pas toujours en IP fixe), parce que mon admin réseau utilise un subnet aussi courrant.
Typiquement, je suis un utilisateur vraiment casse pied, mais cela n'enlève rien au fait que potentiellement c'est un problèmes : le utilisateur du VPN peuvent être amener à se connecter depuis un accès dans un Hotel, hotspot Wifi... typiquement avec des subnet simple : 192.168.1.0/24



---------------
Galerie photo : http://sebouvard.free.fr
Reply

Marsh Posté le 23-10-2009 à 14:04:44    

Très bien.
 
Je te remercie pour ton aide !
A+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed