Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1436 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN site à site - accès partiel au réseau distant

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN site à site - accès partiel au réseau distant

n°176404
Alex100686
Posté le 06-06-2022 à 21:05:46  profilanswer
 

Bonjour,
 
Je suis équipé d'un serveur tournant sur TRUENAS (version TrueNAS-12.0-U8.1) à mon domicile. En configurant un VPN entre la livebox de mon domicile et celle de mon lieu d'activité professionnelle j'ai pu accéder aux différents volumes partagés et tout fonctionnait bien.
 
Récemment j'ai décidé sur mon site professionnel de changer de FAI et le VPN site à site a été reconfiguré par ce dernier (un routeur de marque Mikrotik a été mis en place). L'adresse public a donc changé mais les adresses IP locales de chaque site ont été conservées afin de faire le moins de modifications possibles. Depuis mon lieu d'activité, j'ai retrouvé l'accès à mon NAS via l'explorateur Windows. Les utilisateurs configurés sur le NAS fonctionne tous et je vois les différents partages. Cependant il m'est impossible d'accéder au dossier obtenant le message d'erreur "Windows ne peut pas accéder à \\192...". Pourtant lorsque je crée un nouveau volume sur TRUENAS, que je le partage en y ajoutant les mêmes autorisations que celles existantes pour les autres, je peux ouvrir les différents dossiers.
 
De plus, avec mon ancienne configuration, il m'était possible d'accéder à l'interface WEB de TRUENAS depuis le site distant en tapant l'adresse IP du serveur dans mon navigateur web, ce qui ne fonctionne plus aujourd'hui.
 
Dans un premier temps, j'ai pensé que le souci provenait de TRUENAS. J'ai donc posté un sujet sur un forum dédié à ce système, et avec la collaboration d'internautes que je remercie grandement, nous avons écarté cette hypothèse. Voici le lien du topic : https://www.truenas.com/community/t [...] ost-697292 pour que vous sachiez où j'en suis.
 
Maintenant, nous pensons que cela est plus un problème de configuration de la Livebox ou du Microtik, donc de réseau, raison pour laquelle je vous sollicite. Pour mieux comprendre l'architecture, vous trouverez un schéma à la fin de ce message.
 
Merci d'avance pour le temps que vous m'accorderez
 
https://i.ibb.co/hY1Htzs/Document-20220505-0001.jpg

mood
Publicité
Posté le 06-06-2022 à 21:05:46  profilanswer
 

n°176405
Je@nb
Modérateur
Kindly give dime
Posté le 07-06-2022 à 00:14:26  profilanswer
 

pb de MTU/MSS ça non ?

n°176410
Alex100686
Posté le 07-06-2022 à 15:56:23  profilanswer
 

Bonjour,
 
Merci pour ta réponse. Ne sachant pas ce qu'était le MTU/MSU j'ai fait une recherche rapide sur internet. Si j'ai bien compris c'est la gestion de la taille des paquets qui sont envoyés par le protocole TCP.
 
Pourrais-tu m'expliquer un peu plus en détail où cela se règle ? Ou comment tester pour être sûr que le problème vient de là ?
 
Dans l'attente de ton retour.

n°176411
Je@nb
Modérateur
Kindly give dime
Posté le 07-06-2022 à 16:30:05  profilanswer
 

no idea j'ai pas ce matos.
Ca ressemble parce que c'est typique du pb de ça marche sur des trucs de base (ping and co) mais dès que tu as du traffic qui demande un peu des gros paquets c'est mort

n°176412
Alex100686
Posté le 07-06-2022 à 21:33:53  profilanswer
 

J'ai mené un test. J'ai trouvé sur internet une commande pour forcer la commande ping à envoyer une certaine quantité de données sans fragmenter le paquet. Il s'agit de ping "adresse IP du périphérique" -f -l "quantité de données".
 
De mon domicile quand je pingue mon NAS je peux monter jusqu'à 1472 octets de données sans avoir d'erreur (la commande retourne "Le paquet doit être fragmenté mais paramétré DF" ), tant dis que de mon lieu d'activité le max est de 1362 octets. Je pense donc que tu as trouvé une bonne piste de recherche.
 
Tu dis ne pas avoir le matos mais tu as l'air d'avoir déjà été confronté à ce problème. Comment l'as-tu résolu ? Peut-être pourrais-je trouver une solution similaire...
 
En tout cas je te remercie grandement car j'ai l'impression d'avancer.

n°176413
Alex100686
Posté le 07-06-2022 à 21:50:20  profilanswer
 

Petit test que j'ai mené en plus. La limite est également de 1362 octets si je pingue un poste de mon lieu d'activité depuis mon domicile. Par contre au delà je reçois le message "Délai d’attente de la demande dépassé."... Est-ce que cela conforte ton hypothèse ?
 

n°176414
Je@nb
Modérateur
Kindly give dime
Posté le 07-06-2022 à 22:17:46  profilanswer
 

J'ai configuré le MSS clamping sur mon routeur


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN site à site - accès partiel au réseau distant

 

Sujets relatifs
Protection connecteurs réseau[Avis] pb de VPN et apn ipv4 , une idée ?
outil pour controler les ports ouverts entre les vlan d'un réseauacceder a un routeur en SMB depuis un autre reseau
Reseau POEGestion droit acces Dossier
Schéma réseau domestique 
Plus de sujets relatifs à : VPN site à site - accès partiel au réseau distant


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR