OpenVPN problème de routage?

OpenVPN problème de routage? - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 25-09-2013 à 12:06:42    

Bonjour à tous,
 
J'ai réalisé un réseau VPN pour l'un de nos clients entre deux sites avec le logiciel OpenVPN. Voici un schéma qui décris le réseau:
http://img4.hostingpics.net/pics/939765problmeopenvpn.png
 
 
Le tunnel se monte bien, aucun problème.
La personne sur le site 192.168.1.0/24 arrive bien à accéder au réseau 172.17.4.0 en passant par le tunnel. Mais inversement, ça ne fonctionne pas.
 
J'essaye par exemple d'accéder depuis le serveur OpenVPN au Serveur client 192.168.1.10. La route sur le serveur OpenVPN est bien ajouté (depuis le fichier de config du serveur openvpn), je balance un ping, je fais un tcpdump sur l'interface tun2 du serveur OpenVPN, je vois bien le ping partir mais aucune réponse.
Je me connecte sur le Client OpenVPN, je fais un tcpdump sur l'interface tun2 et je vois aucun ping arrivé  :ouch: . Du coup je suis un peu perdu, j'ai des shorewalls sur chaque serveur mais tous ont bien été configuré de façon que rien ne bloque, puis de façon le ping n'arrive pas du tout jusqu'à l'interface tun2 sur le Client OpenVPN.
 
Une idée? Peut-il s'agir d'une mauvaise configuration d'OpenVPN?  
 
Voici mon fichier de config côté serveur:

Code :
  1. port 21208
  2. proto udp
  3. dev tun2
  4. ca keys/server-xxxx/ca.crt
  5. cert keys/server-xxxx/server.crt
  6. key keys/server-xxxx/server.key
  7. dh keys/server-xxxx/dh1024.pem
  8. client-config-dir ccd
  9. server 192.168.67.0 255.255.255.0
  10. route 192.168.1.10 255.255.255.255
  11. push "route 172.17.4.0 255.255.255.0"
  12. crl-verify keys/server-xxxx/crl.pem
  13. cipher AES-256-CBC
  14. user nobody
  15. group nogroup
  16. status servers/server-xxxx/logs/openvpn-status.log
  17. log-append servers/server-xxxx/logs/openvpn.log
  18. verb 2
  19. mute 20
  20. max-clients 100
  21. keepalive 5 10
  22. #client-to-client
  23. comp-lzo
  24. persist-key
  25. persist-tun
  26. tls-server


 
fichier client2 dans cdd:

Code :
  1. iroute 192.168.1.10 255.255.255.255


 
Côté client:

Code :
  1. client
  2. proto udp
  3. dev tun2
  4. ca site-1/ca.crt
  5. dh site-1/dh1024.pem
  6. cert site-1/site-1.crt
  7. key site-1/site-1.key
  8. remote 80.xx.xx.xx 21208
  9. cipher AES-256-CBC
  10. verb 2
  11. mute 20
  12. keepalive 10 20
  13. comp-lzo
  14. persist-key
  15. persist-tun
  16. float
  17. resolv-retry infinite
  18. nobind

Reply

Marsh Posté le 25-09-2013 à 12:06:42   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed