Pfsense openVPN site à site, Pfsense openVPN site à site pas de communication avec le client |
Bienvenue invité ( Connexion | Inscription )
Pfsense openVPN site à site, Pfsense openVPN site à site pas de communication avec le client |
17 Jul 2019, 08:09
Message
#1
|
|
Nouveau Membre Groupe : Membres Messages : 3 Inscrit : 13 Jul 2019 Membre no 208 397 |
Bonjour tout le monde
J'ai le meme probleme mais moi je suis dans deux machines windows dans lesquelles sont installés Virtualbox surlequel est installé Pfsense version 2.3.5. Site1 : Lan : 192.168.1.0/24 Wan : 10.0.2.15/24 Site 2 : Lan : 192.168.2.0/24 wan : 10.0.2.16/24 Quand je fixe l'adresse sur l'interface wan,je ne peux pas faire un ping sur google.com donc pour moi je n'ai pas d'internet,il faut que je laisse l'interface wan en nat et dynamique pour que j'ai l'internet,pourquoi ? Apres avoir configuré le serveur,et copier la clé partagé sur le client (site2),pas de communication.le service openvpn est en statut down. Queles sont les configurations de base qu'il faut pour qu'au moins le service devient up? Est ce que les adresses public sont des vraies adresses public founies par le founisseur d'acces internet ou sinon faut il les fixer ou non? |
|
|
20 Jul 2019, 10:29
Message
#2
|
|
Macbidouilleur de bronze ! Groupe : Membres Messages : 531 Inscrit : 2 Feb 2011 Membre no 164 276 |
Salut,
Le tuto m'avait semblé bien, mais il marche uniquement sur réseau réseau local, mais PAS via internet. On le voit dans la conf du client PfSense1 (Server host or address). Il met 10.0.0.254 qui est une adresse privée. Pour sortir sur internet, il devrait avoir une adresse IP publique (celle du site du Serveur PfSense2) La table de routage jointe n'est pas cohérente par rapport aux adresses du post #1 (c'est celle du site 1, le serveur?) Pour comprendre un peu mieux tes pbs, il faudrait avoir les confs Pfsence côté client et côté serveur, ainsi que les tables de routage des 2 côtés. Pour le VPN inter-cisco, il ne peut pas y avoir de pbs si les adresses IP tunnels des Cisco ne sont pas dans le réseau 192.168.50.0/24 Après, il faut aussi s'assurer que les différents FW traversés laissent bien passer la connexion dans le sens client vers serveur, et que côté serveur, dans la NAT de la Box (ou du routeur d'entreprise), le port 1194 soit bien envoyé sur le Pfsense. |
|
|
Nous sommes le : 19th April 2024 - 10:13 |