IPB

Bienvenue invité ( Connexion | Inscription )

> Pfsense openVPN site à site, Pfsense openVPN site à site pas de communication avec le client
Options
saindou
posté 17 Jul 2019, 08:09
Message #1


Nouveau Membre


Groupe : Membres
Messages : 3
Inscrit : 13 Jul 2019
Membre no 208 397



Bonjour tout le monde

J'ai le meme probleme mais moi je suis dans deux machines windows dans lesquelles sont installés Virtualbox surlequel est installé Pfsense version 2.3.5.

Site1 :

Lan : 192.168.1.0/24

Wan : 10.0.2.15/24

Site 2 :
Lan : 192.168.2.0/24

wan : 10.0.2.16/24

Quand je fixe l'adresse sur l'interface wan,je ne peux pas faire un ping sur google.com donc pour moi je n'ai pas d'internet,il faut que je laisse l'interface wan en nat et dynamique pour que j'ai l'internet,pourquoi ?

Apres avoir configuré le serveur,et copier la clé partagé sur le client (site2),pas de communication.le service openvpn est en statut down.

Queles sont les configurations de base qu'il faut pour qu'au moins le service devient up?

Est ce que les adresses public sont des vraies adresses public founies par le founisseur d'acces internet ou sinon faut il les fixer ou non?
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Polo35230
posté 20 Jul 2019, 10:29
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 531
Inscrit : 2 Feb 2011
Membre no 164 276



Salut,

Le tuto m'avait semblé bien, mais il marche uniquement sur réseau réseau local, mais PAS via internet.
On le voit dans la conf du client PfSense1 (Server host or address). Il met 10.0.0.254 qui est une adresse privée. Pour sortir sur internet, il devrait avoir une adresse IP publique (celle du site du Serveur PfSense2)

La table de routage jointe n'est pas cohérente par rapport aux adresses du post #1 (c'est celle du site 1, le serveur?)

Pour comprendre un peu mieux tes pbs, il faudrait avoir les confs Pfsence côté client et côté serveur, ainsi que les tables de routage des 2 côtés.

Pour le VPN inter-cisco, il ne peut pas y avoir de pbs si les adresses IP tunnels des Cisco ne sont pas dans le réseau 192.168.50.0/24

Après, il faut aussi s'assurer que les différents FW traversés laissent bien passer la connexion dans le sens client vers serveur, et que côté serveur, dans la NAT de la Box (ou du routeur d'entreprise), le port 1194 soit bien envoyé sur le Pfsense.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 19th April 2024 - 10:13