Bonjour
je tente de configurer un VPN Open VPN sur mon réseau local, voici la configuration :
le serveur VPN est une VM hébergée par un serveur en 192.168.1.3 et paramétrée en "bridge"
internet -- livebox (192.168.1.1) ---serveur VPN W10 (192.168.1.5) avec Serv OVPN installé (10.8.0.1)
config du serveur Windows:
windows 10 pro
routage activé via le registre (IPenableRouter = 1)
service routage et accès distant démarré
deux cartes réseaux: celle connectée au réseau local (192.168.1.5) et celle du tunnel VPN (10.8.0.1)
je peux :
- me connecter et m'authentifier sur le serveur VPN
- recuperer une IP 10.8.0.6
- pinger le serveur 10.8.0.1
- pinger le serveur W10 192.168.1.5
- pinger le client VPN 10.8.0.6 depuis le serveur OVPN 192.168.1.5
je ne peux pas :
- accéder au reste du réseau local... (pas de réponse au ping de n’importe quelle autre machine sur 192.168.1.x)
- évidemment pas de réponse au ping sur le réseau 10.8.0.x depuis une machine de 192.168.1.x sauf le serveur 192.168.1.5
table de routage du serveur 192.168.1.5 :
Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.5 1
10.8.0.0 255.255.255.0 10.8.0.2 10.8.0.1 2
10.8.0.0 255.255.255.252 On-link 10.8.0.1 257
10.8.0.1 255.255.255.255 On-link 10.8.0.1 257
10.8.0.3 255.255.255.255 On-link 10.8.0.1 257
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.1.0 255.255.255.0 On-link 192.168.1.5 257
192.168.1.0 255.255.255.0 192.168.1.1 192.168.1.5 2
192.168.1.5 255.255.255.255 On-link 192.168.1.5 257
192.168.1.255 255.255.255.255 On-link 192.168.1.5 257
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.1.5 257
224.0.0.0 240.0.0.0 On-link 10.8.0.1 257
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.1.5 257
255.255.255.255 255.255.255.255 On-link 10.8.0.1 257
la ligne en italique est un ajout "test" de ma part mais cela fonctionne sans
en bref ma livebox me semble pas connaitre le chemin pour le retour des paquets vers le réseau en 10.8.0.x alors que mon "routeur" logiciel (à savoir mon W10) la connait, pourquoi ne transmet il pas l'info au routeur le plus proche ? à savoir la box ?
j'ai eu le même montage à une époque avec un windows server et cela fonctionnait sans avoir à indiquer quoique ce soit à la livebox (de toute manière on ne peut pas modifier ses tables de routage...)
coté client VPN? je pousse bien la route :
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
merci pour votre aide !